powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Политики домена и лок.политики
20 сообщений из 20, страница 1 из 1
Политики домена и лок.политики
    #32976079
Zarina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Добрый день!
Я однажды задавала вопрос в этом направлении .
Вот сейчас провожу разные эксперименты для понимания и получается такая штука :
ставим на сервере в Domain Security Police ....
"не отображать последнего имени пользователя" - отключить
"напоминать о сроке действия пароля" -3 дня.
Потом на локальной машине пропускаем .inf файл в котором эти настройки меняем :
"не отображать последнего именги пользователя" - включить
"напоминать о сроке действия пароля" -10 дней.

Насколько я раньше поняла доменная политика приоритетна перед локальной политикой машины и поэтому после перезагрузки комп должен был взять настройки из домена,но ... он оставил свои .
Так вот у меня вопрос так и должно быть? Я чего то не так поняла или что?
Или что-то где то надо доделать...
Спасибо!
...
Рейтинг: 0 / 0
Политики домена и лок.политики
    #32976120
MLeon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Насколько я помню (и Ваш эксперимент это подтверждает), все наоборот. Чем ближе к пользователю - тем выше приоритет: домен->группа->пользователь.
...
Рейтинг: 0 / 0
Политики домена и лок.политики
    #32976146
Zarina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Тобиш получается,что я всё таки неправильно поняла и та ситуация которая у меня это абсолютно правильно и так должно быть?!
Тогда ещё такой вопрос :
Вот если мы открываеи Acttive Directory-Свойства-Групповая политика
-Конфигурация пользователя - Административные шаблоны
и чего то там делаем ,то должны пользователи домена брать эти настройки или нет?
...
Рейтинг: 0 / 0
Политики домена и лок.политики
    #32976521
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ZarinaТобиш получается,что я всё таки неправильно поняла и та ситуация которая у меня это абсолютно правильно и так должно быть?!

Все ты поняла правильно, если речь идет о Win2000/XP/2003. В этих ОС доменная групповая политика имеет приоритет над групповой политикой локального компьютера. В WinNT было наоборот. Почему эта политика не действует в данном конкретном случае? Причин может быть море: начиная с "локальный компьютер не является членом домена" и заканчивая "наследование доменной групповой политики отменено для организационной единицы, где находится доменная учетная запись данного конкретного компьютера". Для конкретного разговора - какая ОС на раб.станции и контроллере домена?

ZarinaВот если мы открываеи Acttive Directory-Свойства-Групповая политика -Конфигурация пользователя - Административные шаблоны
и чего то там делаем ,то должны пользователи домена брать эти настройки или нет?

Они их брать просто обязаны, но! только если на них действует эта групповая политика.
...
Рейтинг: 0 / 0
Политики домена и лок.политики
    #32976628
Zarina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
1234567[ Для конкретного разговора - какая ОС на раб.станции и контроллере домена?

на контроллере 2000 , на раб.станции XP

1234567[ наследование доменной групповой политики отменено для организационной единицы, где находится доменная учетная запись данного конкретного компьютера

можно этот момент немного подробнее
Но вообще то галочка Block policy inheritance не стоит, но мне не совсем пока понятно последовательнось настройки вообще.
Вот заходим в Active Directory - становимся на название домена -свойства-групповая политика - тут мьі можем делать настройки и тут есть галочка блокировки наследования.Этого достаточно?
или после первого дейсвия если у меня есть предположим подразделение (в нём 5 компов)я должна выбрать его - свойства- добавляю груповую политику и тут же есть тоже галочка блокировки.
Вообщем если Вас не затруднит расскажите плис?

P/S машина точно в домене
...
Рейтинг: 0 / 0
Политики домена и лок.политики
    #32976674
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Zarinaна контроллере 2000 , на раб.станции XP

Понятно. Была такая ситуация. Посмотри журнал приложений на XP, если это то, что я думаю, то SceCli должен писать ошибку о том, что групповая политика не применена. Тогда Active Directory-Users and Computers -> В меню "Вид" ставим "Дополнительные функции" -> <имя домена> -> Свойства -> Закладка "Безопасность" -> Добавляем учетную запись компа с XP и даем разрешение на чтение. После этого для верности перегружаем XP. В журнале SceCli должен написать, что групповая политика успешно применена. И посмотри, если на XP включен брандмауэр, попробуй его отключить.

Zarinaнаследование доменной групповой политики отменено для организационной единицы, где находится доменная учетная запись данного конкретного компьютера
можно этот момент немного подробнее
Но вообще то галочка Block policy inheritance не стоит, но мне не совсем пока понятно последовательнось настройки вообще.
Вот заходим в Active Directory - становимся на название домена -свойства-групповая политика - тут мьі можем делать настройки и тут есть галочка блокировки наследования.Этого достаточно?
или после первого дейсвия если у меня есть предположим подразделение (в нём 5 компов)я должна выбрать его - свойства- добавляю груповую политику и тут же есть тоже галочка блокировки.

Галку блокировки пока не ставь нигде. Ни на домене, ни на OU. К OU не привязаны другие групповые политики?
...
Рейтинг: 0 / 0
Политики домена и лок.политики
    #32976926
Zarina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
В журнале SceCli уже написано ,что политика применена успешно.
Брандмауэр выключен.

Незнаю только что ещё раз попробовала открыла Active Directory-Свойства-груп.политика - в окошке надпись Default Domain Policy - выбрала его-изменить -конфигурация пользователя -административные шаблоны-рабочий стол - не добавлять общие папки из сет.окружения -включить-
потом параметры -отметила галочку No override:....-ок
Потом выбрала подразделение -свойства -груп.политика -добавила туда Default Domain Police -ок

Не получается! Перезагружаю комп ,запускаю gpedit.msc а
не добавлять общие папки из сет.окружения -отключено.
Может я что не так делаю или не в той последовательности?
...
Рейтинг: 0 / 0
Политики домена и лок.политики
    #32977217
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сервис паки стоят на сервере и клиенте? Какие?
...
Рейтинг: 0 / 0
Политики домена и лок.политики
    #32977809
Zarina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
На сервере SP4, на клинте SP2
...
Рейтинг: 0 / 0
Политики домена и лок.политики
    #32978341
Zarina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ой я чего то такое сделала,точнее на своём рабочем месте при помощи mmc добавила групповую политику сервера и сохранила это дело.
И теперь когда я на сервере запускаю Active Directory -Свойства - Груп.политика-изменить начинает сыпаться куча сообщений

Вот 2 из них

1 ) "Если вы включаете какие-либо политики для страницы безопасности,настоятельно рекомендуется настроить политику так ,чтобы страница безопасности не отображалась через пользовательский интерфейс ,чтобы пользователи не думали,чтобы изменить используемые параметры безопасности . Можно отключить отображение станицы безопасности с помощью политики которая находится в папке A"...
дальше обрывается

2) Политика применима в этой зоне тогда ,когда зона локального компьютера находится в режиме блокировки или когда включена блокировка зоны локального компьютера .
Если зона заблокирована ,параметры пользователя URL не будут заменять стандартные параметры зоны локального компьютера , а будут только сравниваться с ними.

И что теперичи делать со всем этим?
...
Рейтинг: 0 / 0
Политики домена и лок.политики
    #32978610
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я, конечно, извиняюсь, но у меня такое впечатление, что теперь уже с твоей проблемой можно разобраться только на месте Как там Украина, еще не ввела визы для российских граждан?
...
Рейтинг: 0 / 0
Политики домена и лок.политики
    #32978765
Zarina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Да уж Вы меня обнадёжили ...
А визы пока нет .
...
Рейтинг: 0 / 0
Политики домена и лок.политики
    #32978788
Zarina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ладно фиг с ним что не получается,помучаюсь и получится .
Главное сейчас как вернуть назад чтобы сообщений этих не было.
Этого не могёте подсказать?
Оно ведь наверное где-то прописалось,что такому то пользователю на такую то машину была добавлена политика.
И может надо просто оттуда это дело ликвидировать?
Со своей машины я ликвидировала эту политику,при чём не просто , а востановила с Image , а там чистенько без всяких настроек и экспериментов.
...
Рейтинг: 0 / 0
Политики домена и лок.политики
    #32978804
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ZarinaГлавное сейчас как вернуть назад чтобы сообщений этих не было.
Оно ведь наверное где-то прописалось,что такому то пользователю на такую то машину была добавлена политика.

Ну, вообще-то принцип групповой политики состоит в том, что она пишет в реестр на тех компьютерах, которые подпадают под ее действие.
...
Рейтинг: 0 / 0
Политики домена и лок.политики
    #32978886
Zarina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ну это Вы имеете ввиду,что политика настроенная в домене прописывается в реестр рабочих станций которые входят в домен .Правильно?
А я иммею ввиду где то место где оно прописало то что я добавила себе на комп такой же шаблон политики отдельно.Вот!
...
Рейтинг: 0 / 0
Политики домена и лок.политики
    #32979035
Zarina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
А что если я в Active Directory-Свойства -Груп.политика просто удалю обьект групповой политики Default Domain Policy ведь ссылка идёт именно на него и создам там новый.
Немного боязно конечно,потому как незнаю какие последствия могут быть,но с другой стороны если есть возможность я имею ввиду есть кнопушки "добавить и удалить" значит можно пробовать и сервер надеюсь не упадёт! Иначе начальник меня живьём закопает :)
...
Рейтинг: 0 / 0
Политики домена и лок.политики
    #32981491
VirBy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Хотя идея настроек групповой политики достаточно прозрачна, могут возникнуть ошибки при ее настройке из-за установок, которые сделаны в групповых политиках на других уровнях. Объекты Групповая Политика (GRO) могут быть применены на следующих уровнях:

Local (локально)

Site(на уровне сайта)

Domain(на уровне домена)

OU(на уровне OU, а также на уровне OU, вложенные в данную OU)

Порядок, перечисленный выше, соответствует порядку, в котором установки политик применяются к объекту.


Более подробно здесь: http://certification.ru/library/articlesdir/big52.html?25
...
Рейтинг: 0 / 0
Политики домена и лок.политики
    #32982040
Фотография Konstantin K.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ZarinaВ журнале SceCli уже написано ,что политика применена успешно.
Брандмауэр выключен.

Незнаю только что ещё раз попробовала открыла Active Directory-Свойства-груп.политика - в окошке надпись Default Domain Policy - выбрала его-изменить -конфигурация пользователя -административные шаблоны-рабочий стол - не добавлять общие папки из сет.окружения -включить-
потом параметры -отметила галочку No override:....-ок
Потом выбрала подразделение -свойства -груп.политика -добавила туда Default Domain Police -ок

Не получается! Перезагружаю комп ,запускаю gpedit.msc а
не добавлять общие папки из сет.окружения -отключено.
Может я что не так делаю или не в той последовательности?

А кто тебе сказал что доменая политика должна изменить шаблон на рабочей станции. Доменая политика применяется, но шаблон политики на рабочей станции не переписывает!
А что бы проверить политики есть такая консоль rsop.msc.
...
Рейтинг: 0 / 0
Политики домена и лок.политики
    #32982041
Фотография Konstantin K.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ZarinaНу это Вы имеете ввиду,что политика настроенная в домене прописывается в реестр рабочих станций которые входят в домен .Правильно?
А я иммею ввиду где то место где оно прописало то что я добавила себе на комп такой же шаблон политики отдельно.Вот!

А зачем тебе это нужно?
Есть хорошая утил с M$, позволяет бекапить, клонировать, восстонавливать из архива политики,моделировать, результировать. "Microsoft Group Policy Management Console" может подойдет?
...
Рейтинг: 0 / 0
Политики домена и лок.политики
    #32983461
Zarina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Здравствуйте Константин К.!
Konstantin K.
А кто тебе сказал что доменая политика должна изменить шаблон на рабочей станции. Доменая политика применяется, но шаблон политики на рабочей станции не переписывает!
А что бы проверить политики есть такая консоль rsop.msc.
Спасибо за помощь и советы ,я такого не знала и такой утилитке не знала.

Konstantin K. Есть хорошая утил с M$, позволяет бекапить, клонировать, восстонавливать из архива политики,моделировать, результировать. "Microsoft Group Policy Management Console" может подойдет?

Насколько я знаю она для 2003 сервера ,а у меня 2000.

Konstantin K. А зачем тебе это нужно?
Что Вы имеете в ввиду? Зачем я добавила себе на рабочую станцию?
Чисто случайно,пробовала .
Я ведь не знала что он начнёт ругаться,а теперь вот мучаюсь ,чё делать с его ругнёй.
...
Рейтинг: 0 / 0
20 сообщений из 20, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Политики домена и лок.политики
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]