Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] GPO - Изменения политик паролей не применяются на клиентах

Ответить
Настройки темы
[решено] GPO - Изменения политик паролей не применяются на клиентах

Аватара для rooty

Пользователь


Сообщения: 69
Благодарности: 0

Профиль | Отправить PM | Цитировать


День добрый!

Проблема следующая. Установлена система Windows 2003 Server Enterprise Edition SP1.
Один из режимов сервера - контроллер домена.
Все хорошо, но только вот изменения групповой политики домена почему-то не воспринимаются. Т.е. при задании юзеру пароля, требуется соблюдать "cimplexity requirements", хотя в политике это отключено.

Политика следующая:

Policy Policy Setting

Enforce password historн ----------------------- 0 passwords remembered
Maximum password age ------------------------- 365 days
Minimum password agу ------------------------- 0 days
Minimum password length ----------------------- 1 characters
Password must meet complexity requirements ---- Disabled
Store passwords using reversible encryption ------ Disabled

Пробовал создавать новые политики и задействовать их - безрезультатно.

Если кто что знает - выручайте...

Отправлено: 09:38, 11-08-2005

 

Аватара для RaZZoRRo

Старожил


Сообщения: 256
Благодарности: 10

Профиль | Отправить PM | Цитировать


Secedit /?- пробовали ...??
или принудительно обновить Gpupdate /?

Отправлено: 09:50, 11-08-2005 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для rooty

Пользователь


Сообщения: 69
Благодарности: 0

Профиль | Отправить PM | Цитировать


Только что попробовал

gpupdate /force

Никаких изменений. =(

-------
Любопытство - не порок


Отправлено: 10:06, 11-08-2005 | #3


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


rooty
возьмите с www.microsoft.com утилиту GPMC (Group Policy Managment Console) и выполняем анализ работы групповых политик.
в частности для режима требования сложности мы сможем увидеть какая политика домена его включает. потом найти ее в домене и настроить как необходимо.

Цитата:
Политика следующая:

Policy Policy Setting
что это за политика? куда он прилинкована (домен или отдельное ОУ), какие еще политики есть в домене (или даже внутри этого ОУ).
Думаю, что требования сложности у вас настраивает политика безопасности домена по умолчанию (Defaul Domain Security Policy - доступная для изменения через Administrative tools), а вы , возможно, создали собственную политику, но ее приоритет ниже чем у встроенной, поэтому ее настройки (которые вы привели) и не применяются. В приципе и это решается. только нужно знать сколько политик у вас и где они.

Кроме того Windows Server 2003 имеется встроенный инструмент анализа политик - оснастка Resultant Set of Policy (доступ к ней через консоль MMC.EXE), которая является облегченной версией анализатора GPMC

RaZZoRRo
Цитата:
Secedit /?- пробовали ...??
нельзя его пробовать - тк используется Windows Server 2003, а в ней обновление политики только через команду gpupdate

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 10:38, 11-08-2005 | #4


Аватара для rooty

Пользователь


Сообщения: 69
Благодарности: 0

Профиль | Отправить PM | Цитировать


Огромная СПАСИБА!!!

Скачал GPMC. Там сразу стало видно, что стоит фильтр на политику. Почему-то Defaul Domain Security Policy применялась только для администраторов домена. Добавил всех, затем: gpupdate /force. Теперь все замечательно.

Еще раз огромное спасибо за оперативную помощь!

-------
Любопытство - не порок


Отправлено: 11:08, 11-08-2005 | #5


Аватара для RaZZoRRo

Старожил


Сообщения: 256
Благодарности: 10

Профиль | Отправить PM | Цитировать


2 SkyF
вы правы ... secedit ... нельзя использовать..

Отправлено: 14:17, 11-08-2005 | #6


Аватара для Fighter

Ветеран


Сообщения: 688
Благодарности: 14

Профиль | Отправить PM | Цитировать


почему нельзя? можно и даже нужно
если имеется ввиду:
Цитата:
Gpupdate
Обновляет параметры локальной групповой политики и параметры групповой политики, сохраненные в Active Directory, в т. ч. параметры безопасности. Эта команда заменяет устаревший параметр /refreshpolicy команды secedit.
HelpSvc Windows 2003
а если Secedit используется для:
Цитата:
Настраивает и анализирует безопасность системы, сравнивая текущую конфигурацию хотя бы с одним шаблоном.
почему нет?

-------
жить!!!


Отправлено: 14:39, 11-08-2005 | #7


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата:
почему нельзя? можно и даже нужно
в данном случае нельзя. тк нужно обновлять именно доменную политику.
в XP и 2003 это можно сделать только при помощи gpupdate.

secedit в этих системах уже не содержит ключа /refreshpolicy
Цитата:
а если Secedit используется для:

Цитата:
Настраивает и анализирует безопасность системы, сравнивая текущую конфигурацию хотя бы с одним шаблоном.
в том-то и соль, что у rooty такой необходимости нет.

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 15:11, 11-08-2005 | #8


Аватара для Fighter

Ветеран


Сообщения: 688
Благодарности: 14

Профиль | Отправить PM | Цитировать


наверное с моей стороны приведена
не совсем корректная (чит. полная)) формулировка и выдержка из текста
действительно, командs secedit в след. версиях после Windows 2000
не имеет параметра /refreshpolicy и данная опция заменена
отдельной командой Gpupdate
и в данном случае:
>>secedit ... нельзя использовать..
загвоздка не в неВОЗМОЖНОСТИ использовать данную команду на данной ОС,
а скорее в ее необходимости и надобности в данном случае

-------
жить!!!


Последний раз редактировалось Fighter, 11-08-2005 в 16:14.


Отправлено: 16:02, 11-08-2005 | #9


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать



по дальнейшим вопросам обсуждения применения ОГП лучше идти вот сюда:
fix! ошибка 1024 Userenv Проблема с приминением GPO на членах домена.
тему пока не закрываю, но продолжайте там.

спасибо.

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 14:48, 25-09-2005 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] GPO - Изменения политик паролей не применяются на клиентах

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Не применяются групповые политики C+C Microsoft Windows NT/2000/2003 4 27-06-2008 13:56
[решено] GPO - Сохранение изменений и применение на клиентах volean Microsoft Windows NT/2000/2003 23 11-10-2006 17:25
[решено] Не разрешаются внешние имена на клиентах, а ping по IP проходит kda12 Microsoft Windows NT/2000/2003 3 17-03-2006 16:39
[решено] GPO - На клиентах домена перестали применяться настройки политик PEREPIRKA Microsoft Windows NT/2000/2003 20 25-09-2005 14:48




 
Переход