|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Ошибка 1024 Userenv - Проблема с применением GPO на членах домена. |
|
[решено] Ошибка 1024 Userenv - Проблема с применением GPO на членах домена.
|
Новый участник Сообщения: 17 |
Домен под Windows 2003. Члены домена под Win XP Pro. Хотел запретить запуск левых программ: на Win XP Pro *в Local computer policy поставил Enabled на свойстве "Run only allowed Windows programs" и указал какие проги запускать. Под локальным профайлом ограничение работает, а если зайти под профайлом домена - нет. Тогда на домене в "Domain controller policy" сделал то же самое. Всё равно если зайти на рабочую станцию под доменным профайлом - ограничение не работает. Что не так сделал?
[s]Исправлено: alexzz, 3:35 24-08-2004[/s] |
|
Отправлено: 03:32, 24-08-2004 |
![]() Старожил Сообщения: 323
|
Профиль | Отправить PM | Цитировать Vovan911
Цитата:
Добавлено: alexzz Проверяйте настройки, dns, dhcp. Внимательно изучите отчет gpresult. Если рабочие станции со статическими ip, то проверьте какой dns у них стоит, д.б. ДК. Закройте политикой на одной из рабочих станций: Конф.комп./Конф.Винд./Парам.без./Лок.пол./Пар.без./Кол-во пред.обр.к кэшу = 0 и Предотвр.обработки пароля = включен. Тогда при загрузке если недоступен домен во входе будет отказано. Если так, значит ошибки в наличии. И в таком случае политики не применяются. |
|
------- Отправлено: 09:17, 16-09-2004 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать GPResult пишет что "Run only allowed Windows programs" работает и список програм тот что я записывал, но не все програмы из этого списка запускаются... У меня на рабочих станциях динамические IP. Сегодня проверю DNS и DHCP потом напишу...
|
Отправлено: 12:48, 16-09-2004 | #22 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать Короче отключить эту политику я теперь не могу... Точнее я её отключил, но GPResult для этого юзера пишет дальше, что она включена. Уже и фоновое обновление политик посмотрел. Ни черта не врубаюсь где проблема. Что она теперь отключиться(как и включилась) опять через 20 дней-маразм полный!?
|
Отправлено: 02:23, 18-09-2004 | #23 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать alexzz
а рабочая станция какая? ХР? если да, то прогоните еще и GPResul Set of Policy из меню Администрирование. точно политика, которую вы правили - действовала на эту рабочую станцию? имена совпадают в списке, полученном GPResult? что в жураналах событий на клиете? сообщения в журнале приложений от источника SceCli - имеются? какие? дополнительные настройки какие еще через ГП приходят? |
------- Отправлено: 10:56, 20-09-2004 | #24 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать Рабочая станция XP Prof. Вот что выдала GPresult... New Group Policy Object - политика, которую я создал для этих юзеров и раб. станции. Там я и поставил "Run only allowed Windows programs". Теперь эта политика отменена, а ограничения дальше действуют... Короче вот отчёт:
RSOP results for SERVER\kotuha on LIGA5 : Logging Mode ------------------------------------------------------- OS Type: Microsoft Windows XP Professional OS Configuration: Member Workstation OS Version: 5.1.2600 Domain Name: SERVER Domain Type: Windows 2000 Site Name: Default-First-Site-Name Roaming Profile: \\server1\Profiles\kotuha Local Profile: C:\Documents and Settings\kotuha Connected over a slow link?: No COMPUTER SETTINGS ------------------ Last time Group Policy was applied: 22.09.2004 at 12:19:55 Group Policy was applied from: server1.server.local Group Policy slow link threshold: 500 kbps Applied Group Policy Objects ----------------------------- Default Domain Policy Политика локальной группы The following GPOs were not applied because they were filtered out ------------------------------------------------------------------- New Group Policy Object Filtering: Not Applied (Empty) The computer is a part of the following security groups: -------------------------------------------------------- USER SETTINGS -------------- Last time Group Policy was applied: 22.09.2004 at 13:23:13 Group Policy was applied from: N/A Group Policy slow link threshold: 500 kbps Applied Group Policy Objects ----------------------------- New Group Policy Object Default Domain Policy Политика локальной группы The user is a part of the following security groups: ---------------------------------------------------- Domain Users Все BUILTIN\Users ЛОКАЛЬНЫЕ ИНТЕРАКТИВНЫЕ Прошедшие проверку Какие будут предложения? |
Отправлено: 21:13, 22-09-2004 | #25 |
Новый участник Сообщения: 35
|
Профиль | Сайт | Отправить PM | Цитировать Ну прям уж так и отменил, а они "действуют"
![]() Смотрим настройки COMPUTER SETTINGS и имеем The following GPOs were not applied because they were filtered out ------------------------------------------------------------------- New Group Policy Object Эти ты отменил. Одухотворенные успехом читаем дальше USER SETTINGS -------------- И имеем Applied Group Policy Objects ----------------------------- New Group Policy Object Что собственно и поддтверждает тот факт, что настройки применяются. Аспирин. Запусти на server1.server.local в коммандной строке Если это 2000: secedit /refreshpolicy user_policy /enforce secedit /refreshpolicy machine_policy /enforce Если это 2003: gpupdate /force На LIGA5 запусти в командной строке gpupdate /force |
------- Отправлено: 08:22, 23-09-2004 | #26 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать Цитата:
по логу, видно, как указал вам верно Vovan911 что для пользователя, которым вы регистрируетесь эта политика применяется все равно. можно для ее отмены: в пареметрах ОГП (New Group Policy Object) - кнопка есть парамерты - отметить галку - ОТменено. либо, просто удалить ссылки этого ОГП в АД. делается через кнопку удалить - и выбора соответсвующего параметра. |
|
------- Отправлено: 13:33, 23-09-2004 | #27 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать Цитата:
Цитата:
И юзеров уже убирал из этой политики - ничего не помогает - похоже что-то типа фоновое обновление параметров политики выставлено неправильно - хотя там я тоже всё пересмотрел. |
||
Отправлено: 13:55, 23-09-2004 | #28 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать alexzz
тогда посмотрите, пожет у вас этот ОГП (New Group Policy Object) имеет еще какие - либо привязки в дереву домена. зайдите в закладку групповой политики, выберите пункт добавить, откроется новое окно, в нем перейдите на закладку все. выберите (New Group Policy Object) - и нажмите из контектсного меню Свойства. Далее на закладку Связи. Нажмите Найти. отобразится список всех ОУ, куда прикреплен данный ОГП. возможно у вас несколько связей у него просто. если не поможет, то удалите все связи( но не сам объект групповой политики), обновите политику на клиенте (перезагрузка, или как указал Vovan911). проанализируйте логи GPresult |
------- Отправлено: 15:13, 23-09-2004 | #29 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать Я посмотрел линки груповой политики New Group Policy Object. Там в ОУ только мной созданная группа, в которой я обьеденил юзеров и компьютеры... Так что лишних ссылок нет....
![]() |
Отправлено: 23:47, 25-09-2004 | #30 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Ошибка 1054 Userenv - Проблема с применением GPO на членах домена. | fadm | Microsoft Windows NT/2000/2003 | 11 | 05-03-2009 18:26 | |
Ошибка UserEnv | Yazago | Microsoft Windows NT/2000/2003 | 4 | 14-07-2008 09:25 | |
[решено] GPO - На клиентах домена перестали применяться настройки политик | PEREPIRKA | Microsoft Windows NT/2000/2003 | 20 | 25-09-2005 14:48 | |
[решено] AD, Win 2003, GPO ошибки: 1202 SceCli и 1000 Userenv | Wolf3D | Microsoft Windows NT/2000/2003 | 13 | 29-09-2004 10:27 | |
Проблема с применением политики домена | karnage | Microsoft Windows NT/2000/2003 | 7 | 29-04-2004 19:09 |
|