|
|
|
применение политик безопасности
|
|||
|---|---|---|---|
|
#18+
Почему политика безопасности применяется только после того, как перегружаешь сервер? Спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2007, 00:37:55 |
|
||
|
применение политик безопасности
|
|||
|---|---|---|---|
|
#18+
Leoshko MaximПочему политика безопасности применяется только после того, как перегружаешь сервер? Спасибо. Политика наложенные на какое подразделение ? (Сайт, Домен, Организационный Юнит) Чего касается политика и кого? А так вообще то, как обычно, надо выполнить команду gpupdate и политики применятся если были изменены (или gpupdate/force политики применятся независимо от того были они изменены или нет) Контроллеры обновляют политики (если они были изменены) каждые 5 минут Рабочие станции и серверы 90+-30 минут ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.02.2007, 10:26:21 |
|
||
|
применение политик безопасности
|
|||
|---|---|---|---|
|
#18+
Guset Leoshko MaximПочему политика безопасности применяется только после того, как перегружаешь сервер? Спасибо. Политика наложенные на какое подразделение ? (Сайт, Домен, Организационный Юнит) Чего касается политика и кого? А так вообще то, как обычно, надо выполнить команду gpupdate и политики применятся если были изменены (или gpupdate/force политики применятся независимо от того были они изменены или нет) Контроллеры обновляют политики (если они были изменены) каждые 5 минут Рабочие станции и серверы 90+-30 минут Хотел бы начать новую тему но поиск вывел на похожую проблему. Windows 2003 Server R2. Для определенного OU используются политики ограниченного использования программ - ряд программ в основное время запрещен, лишь иногда, на короткий период что-то надо разрешить. Для примениения измененной политики в силу, мне приходилось перегружать станцию, входящую в этот OU. Так все работает. Но часто очень надо сделать изменения в политике быстро, без перезагрузки рабочей станции. Попробовал на сервере запускать gpupdate и gpupdate/force . На сервере пишется "Обновление политики пользователя завершено. Обновление политики для компьютера завершено". Пробую на рабочей станции - нет эффекта. Только после перезагрузки (или выхода/входа пользователя) рабочей станции. Как правильно БЫСТРО обновить измененную политику организационного подразделения? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.01.2008, 10:35:32 |
|
||
|
применение политик безопасности
|
|||
|---|---|---|---|
|
#18+
Верно ли понимаю, что на клиенте вообще ничего не пишется после запуска команды? Это на одном конкретном или на всех? А на сервере параметры политик обновляются? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.01.2008, 15:37:10 |
|
||
|
применение политик безопасности
|
|||
|---|---|---|---|
|
#18+
MZHВерно ли понимаю, что на клиенте вообще ничего не пишется после запуска команды? Нет на клиенте ничего не пишется, а я и не ждал что у клиента должно быть какое-то сообщение. Я запускал gpupdate на серверве в надежде на вступление в силу политики для клиента. Ведь политика задана в Active Directory. А что я должен был запустить gpupdate на клиентской машине. MZH Это на одном конкретном или на всех? Не вступает в силу для всего организационного юнита. Но стоит клиентскую машину перегрузить - все изменения по политике ограниченного использования программ вступают в силу. Может это специфическая политика, изменения которой требуют перегрузки клиентской машины. MZH А на сервере параметры политик обновляются? Ну наверное, я ведь их на сервере меняю. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.01.2008, 17:08:49 |
|
||
|
применение политик безопасности
|
|||
|---|---|---|---|
|
#18+
Насколько помню концепции, обновлять политики надо на том хосте, на котором они должны примениться. После этого он запросит параметры в репозитории и применит их. По умолчанию члены домена обновляют их каждые 90 минут (+-30), контроллеры-каждый 5 минут. Что до политик ограниченного использования, то вот что пишут в рекомендациях по их траблшутингу: Modified software restriction policies are not taking effect as expected Cause: Software restriction policies have not been refreshed. Solution: Refresh policy by logging off of the network and then logging on to the network again. Cause: Software restriction policies are not being applied. Solution: Create and check the log file. You can create a log file to review software restriction policies by editing the following registry key: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers Add the new string value LogFileName and add a path and file name for the log file, in the following format: volume:\path\filename.extension For example, one valid specification would be C:\Windows\Safer.log. For more information about adding values to registry keys, see To add a value. Caution Incorrectly editing the registry may severely damage your system. Before making changes to the registry, you should back up any valued data on the computer. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.01.2008, 17:13:48 |
|
||
|
применение политик безопасности
|
|||
|---|---|---|---|
|
#18+
MZH Что до политик ограниченного использования, то вот что пишут в рекомендациях по их траблшутингу: Modified software restriction policies are not taking effect as expected Cause: Software restriction policies have not been refreshed. Solution: Refresh policy by logging off of the network and then logging on to the network again . Значит, как я и думал - именно эта политика так просто не обновляется, надо юзеру выходить/входить в сеть. Что ж, большое спасибо за подтверждение этого предположения. Буду знать, что дальше искать не надо. Через несколько минут: Хотя все же есть решение. По вашему сообщению нашел уточненную статью у microsoft : Modified software restriction policies are not taking effect. Cause: Group Policy may not have refreshed its policy settings. Group Policy applies changes to policy settings periodically; therefore, it is likely that the policy changes that were made in the directory have not yet been refreshed. Solution: You can refresh policy settings with the command-line utility gpupdate or by logging off from and then logging back on to your computer. For best results, run gpupdate, and then log off from and log back on to your computer. For more information, see Gpupdate. Значит для обновления именно этой политики после ее изменения на сервере надо просто запустить на клиентской машине gpupdate. А я думал - достаточно только на сервере. Проверил: запустил на клиентской машине gpupdate - действительно работает, перезагрузка станции юзера не требуется. А уже это (запустить gpupdate) сделать удаленно, без участия юзера, я смогу при помощи собственного крошечного сервиса. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.01.2008, 18:45:43 |
|
||
|
|

start [/forum/topic.php?fid=26&fpage=336&tid=1505306]: |
0ms |
get settings: |
9ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
30ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
39ms |
get tp. blocked users: |
1ms |
| others: | 206ms |
| total: | 318ms |

| 0 / 0 |
