Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Не применяются групповые политики

Ответить
Настройки темы
2008 R2 - Не применяются групповые политики

Новый участник


Сообщения: 25
Благодарности: 1

Профиль | Отправить PM | Цитировать


DC server 2008r2
Через неделю перестают применяться групповые политики. В логах ошибок никаких нет. gpresult говорит что политика применена

Отправлено: 13:06, 29-07-2011

 

Аватара для Alex-4u

Пользователь


Сообщения: 124
Благодарности: 11

Профиль | Отправить PM | Цитировать


Цитата:
gpresult говорит что политика применена
Раз так написано, то так и есть))

Что конкретно не применяется?

Просьба выхожить - Gpresult /h c:\[имя файла].html или gpresult /v

Настроены фильтры? К какому OU привязана политика?

-------
^_^ Got Kepler!


Отправлено: 09:28, 01-08-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 25
Благодарности: 1

Профиль | Отправить PM | Цитировать


Код: Выделить весь код
Программа формирования отчета групповой политики операционной системы
Microsoft (R) Windows (R) версии 2.0
(С) Корпорация Майкрософт, 1981-2001

Создано на 01.08.2011 в 10:09:06


Данные RSOP для *******\lena на GEFEST : Режим ведения журнала
------------------------------------------------------------------

Конфигурация ОС:            Рядовой сервер
Версия ОС:                  6.1.7600
Имя сайта:                  Н/Д
Перемещаемый профиль:                     Н/Д
Локальный профиль:          e:\Users\lena
Подключение по медленному каналу: Нет


Конфигурация пользователя
--------------------------
    CN=lena,OU=Музыка,DC=*******,DC=ru
    Последнее применение групповой политики:  01.08.2011 в 10:08:29
    Групповая политика была применена с:      DC.*******.ru
    Порог медленного канала для групповой политики: 500 kbps
    Имя домена:                        *******
    Тип домена:                        Windows 2000
    
    Примененные объекты групповой политики
    ---------------------------------------
        Музыка

    Следующие политики GPO не были приняты, поскольку они отфильтрованы
    --------------------------------------------------------------------
        Local Group Policy
            Фильтрация:  Отключено (GPO)

        Default Domain Policy
            Фильтрация:  Не применяется (пусто)

    Пользователь является членом следующих групп безопасности
    ---------------------------------------------------------
        Пользователи домена
        Все
        Пользователи удаленного рабочего стола
        Пользователи
        REMOTE INTERACTIVE LOGON
        ИНТЕРАКТИВНЫЕ
        Прошедшие проверку
        Данная организация
        ЛОКАЛЬНЫЕ
        Средний обязательный уровень
        
    Привилегии безопасности данного пользователя
    --------------------------------------------


    Результирующий набор политик для пользователя
    ----------------------------------------------

        Установка программ
        ------------------
            Н/Д

        Сценарии входа
        --------------
            Н/Д

        Сценарии выхода
        ---------------
            Н/Д

        Политики открытого ключа
        ------------------------
            Н/Д

        Административные шаблоны
        ------------------------
            GPO: Музыка
                Ключ:     Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewOnDrives
                Значение:    239, 255, 255, 3
                Состояние:       Включено

            GPO: Музыка
                Ключ:     Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewOnDrive
                Значение:    239, 255, 255, 3
                Состояние:       Включено

            GPO: Музыка
                Ключ:     Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives
                Значение:    239, 255, 255, 3
                Состояние:       Включено

        Перенаправление папок
        ---------------------
            Н/Д

        Пользовательский интерфейс браузера Internet Explorer
        -----------------------------------------------------
            Н/Д

        Подключения Internet Explorer
        -----------------------------
            Н/Д

        URL-адреса Internet Explorer
        ----------------------------
            Н/Д

        Безопасность Internet Explorer
        ------------------------------
            Н/Д

        Программы Internet Explorer
        ---------------------------
            Н/Д
Фильтры не настраивались.
Для каждого OU есть своя политика, в которой посредством стандартных шаблонов добавлено скрытие и запрет доступа к дискам. Через неделю все пользователи ВСЕХ OU могут видеть и заходить на все диски.

Отправлено: 10:12, 01-08-2011 | #3


Аватара для Alex-4u

Пользователь


Сообщения: 124
Благодарности: 11

Профиль | Отправить PM | Цитировать


Как я понял, вы хотите скрыть ЖД из вида для пользователей?

Это для определённого компьютера/пользователя или для сервера терминалов?

-------
^_^ Got Kepler!


Отправлено: 10:35, 01-08-2011 | #4


Новый участник


Сообщения: 25
Благодарности: 1

Профиль | Отправить PM | Цитировать


Да, смысл в том чтобы скрыть и запретить доступ ко всем дискам кроме одного.

Есть контроллер и сервер терминалов. Доступ запрещается на терминале, для разных OU - разные диски

Отправлено: 10:58, 01-08-2011 | #5


Аватара для Alex-4u

Пользователь


Сообщения: 124
Благодарности: 11

Профиль | Отправить PM | Цитировать


Я настроил это с помощью WMI фильтра. (См. Рисунки)

Можно добавить определённых пользователей в каждую группу для каждой OU, и добавить их в фильтр. Также поместить сервер в фильтр...

Цитата sky45:
Да, смысл в том чтобы скрыть и запретить доступ ко всем дискам кроме одного. »
Использовать вкладку "Безопасность" на свойстве диска... так-же можно использовать ту же группу что и создана выше.

-------
^_^ Got Kepler!


Последний раз редактировалось Alex-4u, 10-02-2012 в 12:05.


Отправлено: 11:08, 01-08-2011 | #6


Аватара для Alex-4u

Пользователь


Сообщения: 124
Благодарности: 11

Профиль | Отправить PM | Цитировать


Политика должна применяться на сервер...

-------
^_^ Got Kepler!


Отправлено: 11:11, 01-08-2011 | #7


Новый участник


Сообщения: 25
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата Alex-4u:
Использовать вкладку "Безопасность" на свойстве диска.. »
для доступа - да, но скрыть его так не получается

Отправлено: 11:18, 01-08-2011 | #8


Аватара для Alex-4u

Пользователь


Сообщения: 124
Благодарности: 11

Профиль | Отправить PM | Цитировать


так и есть. Срыть можно с помощью политик.

-------
^_^ Got Kepler!


Отправлено: 11:21, 01-08-2011 | #9


Новый участник


Сообщения: 25
Благодарности: 1

Профиль | Отправить PM | Цитировать


Ок, сейчас попробую, отпишусь

Последний раз редактировалось sky45, 01-08-2011 в 11:50.


Отправлено: 11:30, 01-08-2011 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Не применяются групповые политики

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
не применяются групповые политики на клиентские машины! Skywriter Microsoft Windows NT/2000/2003 8 12-02-2013 01:54
Не применяются нормально групповые политики на Win7 DemoN911 Microsoft Windows NT/2000/2003 4 16-12-2010 14:34
Не применяются групповые политики Seven Microsoft Windows NT/2000/2003 16 26-02-2010 13:52
Не применяются групповые политики на динамическом IP Безумец Microsoft Windows NT/2000/2003 12 13-02-2009 13:29
[решено] Не применяются групповые политики C+C Microsoft Windows NT/2000/2003 4 27-06-2008 13:56




 
Переход