powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / применение политик безопасности
7 сообщений из 7, страница 1 из 1
применение политик безопасности
    #34325586
Фотография Leoshko Maxim
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Почему политика безопасности применяется только после того, как перегружаешь сервер? Спасибо.
...
Рейтинг: 0 / 0
применение политик безопасности
    #34326093
Guset
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Leoshko MaximПочему политика безопасности применяется только после того, как перегружаешь сервер? Спасибо.

Политика наложенные на какое подразделение ? (Сайт, Домен, Организационный Юнит)
Чего касается политика и кого?

А так вообще то, как обычно, надо выполнить команду gpupdate и политики применятся если были изменены (или gpupdate/force политики применятся независимо от того были они изменены или нет)

Контроллеры обновляют политики (если они были изменены) каждые 5 минут
Рабочие станции и серверы 90+-30 минут
...
Рейтинг: 0 / 0
применение политик безопасности
    #35080713
SQLWalker
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Guset Leoshko MaximПочему политика безопасности применяется только после того, как перегружаешь сервер? Спасибо.

Политика наложенные на какое подразделение ? (Сайт, Домен, Организационный Юнит)
Чего касается политика и кого?

А так вообще то, как обычно, надо выполнить команду gpupdate и политики применятся если были изменены (или gpupdate/force политики применятся независимо от того были они изменены или нет)

Контроллеры обновляют политики (если они были изменены) каждые 5 минут
Рабочие станции и серверы 90+-30 минут


Хотел бы начать новую тему но поиск вывел на похожую проблему.

Windows 2003 Server R2.
Для определенного OU используются политики ограниченного использования программ - ряд программ в основное время запрещен, лишь иногда, на короткий период что-то надо разрешить.
Для примениения измененной политики в силу, мне приходилось перегружать станцию, входящую в этот OU. Так все работает. Но часто очень надо сделать изменения в политике быстро, без перезагрузки рабочей станции. Попробовал на сервере запускать gpupdate и gpupdate/force . На сервере пишется "Обновление политики пользователя завершено. Обновление политики для компьютера завершено". Пробую на рабочей станции - нет эффекта. Только после перезагрузки (или выхода/входа пользователя) рабочей станции.

Как правильно БЫСТРО обновить измененную политику организационного подразделения?
...
Рейтинг: 0 / 0
применение политик безопасности
    #35082284
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Верно ли понимаю, что на клиенте вообще ничего не пишется после запуска команды? Это на одном конкретном или на всех? А на сервере параметры политик обновляются?
...
Рейтинг: 0 / 0
применение политик безопасности
    #35082704
SQLWalker
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
MZHВерно ли понимаю, что на клиенте вообще ничего не пишется после запуска команды?

Нет на клиенте ничего не пишется, а я и не ждал что у клиента должно быть какое-то сообщение.
Я запускал gpupdate на серверве в надежде на вступление в силу политики для клиента. Ведь политика задана в Active Directory. А что я должен был запустить gpupdate на клиентской машине.

MZH
Это на одном конкретном или на всех?

Не вступает в силу для всего организационного юнита. Но стоит клиентскую машину перегрузить - все изменения по политике ограниченного использования программ вступают в силу.
Может это специфическая политика, изменения которой требуют перегрузки клиентской машины.

MZH
А на сервере параметры политик обновляются?

Ну наверное, я ведь их на сервере меняю.
...
Рейтинг: 0 / 0
применение политик безопасности
    #35082730
MZH
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Насколько помню концепции, обновлять политики надо на том хосте, на котором они должны примениться. После этого он запросит параметры в репозитории и применит их. По умолчанию члены домена обновляют их каждые 90 минут (+-30), контроллеры-каждый 5 минут.

Что до политик ограниченного использования, то вот что пишут в рекомендациях по их траблшутингу:

Modified software restriction policies are not taking effect as expected
Cause: Software restriction policies have not been refreshed.

Solution: Refresh policy by logging off of the network and then logging on to the network again.

Cause: Software restriction policies are not being applied.

Solution: Create and check the log file.

You can create a log file to review software restriction policies by editing the following registry key:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers

Add the new string value LogFileName and add a path and file name for the log file, in the following format:

volume:\path\filename.extension

For example, one valid specification would be C:\Windows\Safer.log.

For more information about adding values to registry keys, see To add a value.

Caution

Incorrectly editing the registry may severely damage your system. Before making changes to the registry, you should back up any valued data on the computer.
...
Рейтинг: 0 / 0
применение политик безопасности
    #35083062
SQLWalker
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
MZH
Что до политик ограниченного использования, то вот что пишут в рекомендациях по их траблшутингу:

Modified software restriction policies are not taking effect as expected
Cause: Software restriction policies have not been refreshed.
Solution: Refresh policy by logging off of the network and then logging on to the network again .


Значит, как я и думал - именно эта политика так просто не обновляется, надо юзеру выходить/входить в сеть. Что ж, большое спасибо за подтверждение этого предположения. Буду знать, что дальше искать не надо.

Через несколько минут:
Хотя все же есть решение. По вашему сообщению нашел уточненную статью у microsoft :


Modified software restriction policies are not taking effect.
Cause: Group Policy may not have refreshed its policy settings. Group Policy applies changes to policy settings periodically; therefore, it is likely that the policy changes that were made in the directory have not yet been refreshed.

Solution: You can refresh policy settings with the command-line utility gpupdate or by logging off from and then logging back on to your computer. For best results, run gpupdate, and then log off from and log back on to your computer. For more information, see Gpupdate.

Значит для обновления именно этой политики после ее изменения на сервере надо просто запустить на клиентской машине gpupdate. А я думал - достаточно только на сервере.
Проверил: запустил на клиентской машине gpupdate - действительно работает, перезагрузка станции юзера не требуется.
А уже это (запустить gpupdate) сделать удаленно, без участия юзера, я смогу при помощи собственного крошечного сервиса.
...
Рейтинг: 0 / 0
7 сообщений из 7, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / применение политик безопасности
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]