Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Проблема с оснастками политики безопасности домена / 10 сообщений из 10, страница 1 из 1
23.03.2007, 10:38:04
    #34410687
Assasin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема с оснастками политики безопасности домена
Привет всем!
Пытаюсь открыть "Domain security policy" или "Domain controller security policy" и получаю одну и ту же ошибку на обоих контролерах.
Вот эту:
...
Рейтинг: 0 / 0
23.03.2007, 10:38:49
    #34410692
Assasin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема с оснастками политики безопасности домена
Оснастка открывается так:
...
Рейтинг: 0 / 0
23.03.2007, 10:40:58
    #34410698
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема с оснастками политики безопасности домена
А если Пуск-Выполнить-mmc.exe-File-Add/Remove Snap-In-Add... - получается?
...
Рейтинг: 0 / 0
23.03.2007, 10:41:44
    #34410704
Assasin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема с оснастками политики безопасности домена
Свойства оснастки:

C:\WINDOWS\system32\dcpol.msc /gpobject:"LDAP://CN={6AC1786C-016F-11D2-945F-00C04fB984F9},CN=Policies,CN=System,DC=Atropatena,DC=Com"

Учетная запись с полными правами алминистратора.

ЗЫ. Вчера все работало зашибись. Единственная проблема обнаруженная мною с утра, это зависший второй контролер домена с сервером 1С. После перезагрузки вот такая байда.
Что делать? В логах ничего конкретного нет.

БИМ-БОМ! Часики стучат...
...
Рейтинг: 0 / 0
23.03.2007, 10:42:36
    #34410707
Assasin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема с оснастками политики безопасности домена
rrrrrrrrrrА если Пуск-Выполнить-mmc.exe-File-Add/Remove Snap-In-Add... - получается?первым моим действием было это, но ничего не вышло.
...
Рейтинг: 0 / 0
23.03.2007, 10:46:03
    #34410726
Assasin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема с оснастками политики безопасности домена
Assasin rrrrrrrrrrА если Пуск-Выполнить-mmc.exe-File-Add/Remove Snap-In-Add... - получается?первым моим действием было это, но ничего не вышло.точнее, получилось с локальным компом, то есть как при запуске gpedit.msc, но стоит указать путь к контроллеру домена сразу ругается на неизвестный путь.
Подозреваю LDAP, но что за проблема, не пойму.
...
Рейтинг: 0 / 0
23.03.2007, 11:41:21
    #34411014
Assasin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема с оснастками политики безопасности домена
Обнаружил проблему с глобальным каталогом. Точнее с полным отсутствием такового. Проверял принадлежность учетных записей в группах Schema Admins, Enterprise Admins и Group Policy Owners. Открывал вкладки, при этом выпадала ошибка о невозможности отображать иконки учетных записей в связи с отсутствием связи с глобальным каталогом. Назначил один из контроллеров глобальным, дождался конца репликаций, учетки стали доступными, а вот доступа к политикам безопасности все еще нет.
...
Рейтинг: 0 / 0
23.03.2007, 12:17:04
    #34411224
Assasin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема с оснастками политики безопасности домена
Вот что пишут по этому поводу мелкомягкие:

The Domain Administrators Group Has Been Denied Access to the GPO

Думаю, что эту траблу можно разместить в ФАК.
...
Рейтинг: 0 / 0
23.03.2007, 14:32:07
    #34411752
Assasin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема с оснастками политики безопасности домена
Впрочем, фигня вышла.
dcdiag тоже матюгнулся на проблему с GPO. Когда начал решать проблему по шагам, как рекомендует Microsoft, наткнулся на:
1. M$ утверждают, что эта проблема может быть связана с эмулятором PDC, по каким-то причинам вышедшим из строя или с запретом административной группе иметь доступ к GPO. С моим мастером проблем нет, но на всякий роль мастера перевел на на второй контролер.
2. adsiedit.msc должна была помочь определить GUID не имеющий доступа к GPO. Этот GUID от прочих отличается тем, что вместо значка папки, он отображается со значком блокнота. Я не смог его определить по этому признаку, все GUID отображаются со значками папок. Определил проблемную через свойства ярлыка GPO.
3. dsacls должен был снять запрет с группы админов, он же последующей командой должен был вернуть разрешение на группу. Command completed succesfully.
4. После этого нужно было изменить разрешения на папке %systemroot%\sysvol\sysvol\domain.name\policies. Ха, очень остроумно, но этой папки у меня нет!

В общем, проблема еще держится.
...
Рейтинг: 0 / 0
23.03.2007, 16:35:28
    #34412297
Assasin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблема с оснастками политики безопасности домена
Голь на выдумки хитра.
Поднял на виртуалке домен, благо иерархия гуидов стандартная. Скатал содержимое сисвол на основной контроллер. Оттуда они благополучно среплицировались на другие контроллеры.
Правда, я потерял настройки политики, ну да фигня, настраивать их недолго.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Проблема с оснастками политики безопасности домена / 10 сообщений из 10, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]