Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Самопроизвольное отключение политик безопасности

Ответить
Настройки темы
2008 R2 - [решено] Самопроизвольное отключение политик безопасности

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день!
Такая ситуация - на WinSrvr2008R2-файловом сервере потребовалось включить Аудит доступа к объектам (мониторить изменения на шарах). Собственно проблема - ставлю Успех+Отказ и через произвольное время политика сбрасывается на Нет аудита. Если задавать через доменную политику - параметр перестает быть "изменяемым локально" но даже серых галок Успех+Отказ не стоит, и соответственно, аудит не ведется.
gpresult показывает, что политика применяется, rsop так же отображает корректное применение. Конфликтов политик нет никаких, файлы audit.csv пусты.

Любопытный факт - если задавать аудит локально он держится некоторое время, а с помощью групповых политик - вообще не работает ни секунды. Да, время, пока она "держится" никак не коррелируется с частотой обновления доменных политик (90 мин), может отрубить и через 5 мин и через 2.5 часа.
Для моих целей не важно как задавать аудит - локально или группой

Кто нибудь сталкивался?

Отправлено: 12:53, 20-08-2014

 

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Поднимаю тему,
неужели никто не сталкивался и нет никаких идей?

Кстати, читал все похожие темы форума - ничего не помогало. Или ткните меня носом

Отправлено: 14:38, 22-08-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


У меня создается впечатление, что я один эту тему вижу... Назовите меня ламером, что ли, только конструктивно

Отправлено: 16:45, 25-08-2014 | #3


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Что говорит Group Policy Result в консоли Group Policy Management?
(я так точно тему не видел, хотя захожу три раза в день)

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 09:30, 26-08-2014 | #4


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


В консоли говорит вот это, если я правильно понял..
-Конфигурация компьютера
--Политики
---Конфигурация Windows
----Параметры безопасности
-----Локальные политики/Политика аудита
------Политика Параметр
-------Аудит доступа к объектам Успех, отказ

через RSOP тоже
Аудит доступа к объектам Успех/Отказ

Но событий в журнале безопасности не появляется

Отправлено: 17:08, 26-08-2014 | #5


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Значит, показывайте скриншот Group Policy Result, на котором разверните стрелочками настройки, чтобы всё было видно.
И скриншот закладки аудита в свойствах папки, за которой надо следить.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 09:13, 27-08-2014 | #6


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


https://yadi.sk/i/cxtsK1EvaVQH4
https://yadi.sk/i/v1Z1aXNyaVQLu
https://yadi.sk/i/LoL2p1aWaVQZw
То что надо?

Отправлено: 09:40, 27-08-2014 | #7


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Нет, конечно.
Это скриншот политики, которая, как вы считаете, распространяется на нужный компьютер. А она не распространяется. А какая действует? Это показывает Group Policy Result.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 10:09, 27-08-2014 | #8


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Извиняюсь. Туплю.

https://yadi.sk/i/xGJZyM1aaVXQ6

Отправлено: 10:24, 27-08-2014 | #9


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
Нет, конечно.
Это скриншот политики, которая, как вы считаете, распространяется на нужный компьютер. А она не распространяется. А какая действует? Это показывает Group Policy Result.
Почему не распространяется? RSOP же показывает успешное применение...

Отправлено: 10:58, 27-08-2014 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Самопроизвольное отключение политик безопасности

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Самопроизвольное отключение компа. Chev_Chelios Материнские платы и память 6 04-12-2011 14:27
3COM/Huawei - Самопроизвольное отключение модема Olezha Сетевое оборудование 0 29-10-2010 20:48
самопроизвольное отключение сервера undeadcs Microsoft Windows NT/2000/2003 3 12-07-2007 05:15
самопроизвольное отключение компьютера sboehm Непонятные проблемы с Железом 64 12-02-2007 06:32
Сброс политик безопасности aTeRm Microsoft Windows 2000/XP 1 17-05-2006 02:14




 
Переход