Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Политики домена и лок.политики / 20 сообщений из 20, страница 1 из 1
23.03.2005, 13:32
    #32976079
Zarina
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Политики домена и лок.политики
Добрый день!
Я однажды задавала вопрос в этом направлении .
Вот сейчас провожу разные эксперименты для понимания и получается такая штука :
ставим на сервере в Domain Security Police ....
"не отображать последнего имени пользователя" - отключить
"напоминать о сроке действия пароля" -3 дня.
Потом на локальной машине пропускаем .inf файл в котором эти настройки меняем :
"не отображать последнего именги пользователя" - включить
"напоминать о сроке действия пароля" -10 дней.

Насколько я раньше поняла доменная политика приоритетна перед локальной политикой машины и поэтому после перезагрузки комп должен был взять настройки из домена,но ... он оставил свои .
Так вот у меня вопрос так и должно быть? Я чего то не так поняла или что?
Или что-то где то надо доделать...
Спасибо!
...
Рейтинг: 0 / 0
23.03.2005, 13:48
    #32976120
MLeon
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Политики домена и лок.политики
Насколько я помню (и Ваш эксперимент это подтверждает), все наоборот. Чем ближе к пользователю - тем выше приоритет: домен->группа->пользователь.
...
Рейтинг: 0 / 0
23.03.2005, 13:57
    #32976146
Zarina
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Политики домена и лок.политики
Тобиш получается,что я всё таки неправильно поняла и та ситуация которая у меня это абсолютно правильно и так должно быть?!
Тогда ещё такой вопрос :
Вот если мы открываеи Acttive Directory-Свойства-Групповая политика
-Конфигурация пользователя - Административные шаблоны
и чего то там делаем ,то должны пользователи домена брать эти настройки или нет?
...
Рейтинг: 0 / 0
23.03.2005, 15:24
    #32976521
1234567
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Политики домена и лок.политики
ZarinaТобиш получается,что я всё таки неправильно поняла и та ситуация которая у меня это абсолютно правильно и так должно быть?!

Все ты поняла правильно, если речь идет о Win2000/XP/2003. В этих ОС доменная групповая политика имеет приоритет над групповой политикой локального компьютера. В WinNT было наоборот. Почему эта политика не действует в данном конкретном случае? Причин может быть море: начиная с "локальный компьютер не является членом домена" и заканчивая "наследование доменной групповой политики отменено для организационной единицы, где находится доменная учетная запись данного конкретного компьютера". Для конкретного разговора - какая ОС на раб.станции и контроллере домена?

ZarinaВот если мы открываеи Acttive Directory-Свойства-Групповая политика -Конфигурация пользователя - Административные шаблоны
и чего то там делаем ,то должны пользователи домена брать эти настройки или нет?

Они их брать просто обязаны, но! только если на них действует эта групповая политика.
...
Рейтинг: 0 / 0
23.03.2005, 15:45
    #32976628
Zarina
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Политики домена и лок.политики
1234567[ Для конкретного разговора - какая ОС на раб.станции и контроллере домена?

на контроллере 2000 , на раб.станции XP

1234567[ наследование доменной групповой политики отменено для организационной единицы, где находится доменная учетная запись данного конкретного компьютера

можно этот момент немного подробнее
Но вообще то галочка Block policy inheritance не стоит, но мне не совсем пока понятно последовательнось настройки вообще.
Вот заходим в Active Directory - становимся на название домена -свойства-групповая политика - тут мьі можем делать настройки и тут есть галочка блокировки наследования.Этого достаточно?
или после первого дейсвия если у меня есть предположим подразделение (в нём 5 компов)я должна выбрать его - свойства- добавляю груповую политику и тут же есть тоже галочка блокировки.
Вообщем если Вас не затруднит расскажите плис?

P/S машина точно в домене
...
Рейтинг: 0 / 0
23.03.2005, 15:54
    #32976674
1234567
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Политики домена и лок.политики
Zarinaна контроллере 2000 , на раб.станции XP

Понятно. Была такая ситуация. Посмотри журнал приложений на XP, если это то, что я думаю, то SceCli должен писать ошибку о том, что групповая политика не применена. Тогда Active Directory-Users and Computers -> В меню "Вид" ставим "Дополнительные функции" -> <имя домена> -> Свойства -> Закладка "Безопасность" -> Добавляем учетную запись компа с XP и даем разрешение на чтение. После этого для верности перегружаем XP. В журнале SceCli должен написать, что групповая политика успешно применена. И посмотри, если на XP включен брандмауэр, попробуй его отключить.

Zarinaнаследование доменной групповой политики отменено для организационной единицы, где находится доменная учетная запись данного конкретного компьютера
можно этот момент немного подробнее
Но вообще то галочка Block policy inheritance не стоит, но мне не совсем пока понятно последовательнось настройки вообще.
Вот заходим в Active Directory - становимся на название домена -свойства-групповая политика - тут мьі можем делать настройки и тут есть галочка блокировки наследования.Этого достаточно?
или после первого дейсвия если у меня есть предположим подразделение (в нём 5 компов)я должна выбрать его - свойства- добавляю груповую политику и тут же есть тоже галочка блокировки.

Галку блокировки пока не ставь нигде. Ни на домене, ни на OU. К OU не привязаны другие групповые политики?
...
Рейтинг: 0 / 0
23.03.2005, 16:52
    #32976926
Zarina
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Политики домена и лок.политики
В журнале SceCli уже написано ,что политика применена успешно.
Брандмауэр выключен.

Незнаю только что ещё раз попробовала открыла Active Directory-Свойства-груп.политика - в окошке надпись Default Domain Policy - выбрала его-изменить -конфигурация пользователя -административные шаблоны-рабочий стол - не добавлять общие папки из сет.окружения -включить-
потом параметры -отметила галочку No override:....-ок
Потом выбрала подразделение -свойства -груп.политика -добавила туда Default Domain Police -ок

Не получается! Перезагружаю комп ,запускаю gpedit.msc а
не добавлять общие папки из сет.окружения -отключено.
Может я что не так делаю или не в той последовательности?
...
Рейтинг: 0 / 0
23.03.2005, 19:34
    #32977217
1234567
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Политики домена и лок.политики
Сервис паки стоят на сервере и клиенте? Какие?
...
Рейтинг: 0 / 0
24.03.2005, 10:38
    #32977809
Zarina
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Политики домена и лок.политики
На сервере SP4, на клинте SP2
...
Рейтинг: 0 / 0
24.03.2005, 12:55
    #32978341
Zarina
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Политики домена и лок.политики
Ой я чего то такое сделала,точнее на своём рабочем месте при помощи mmc добавила групповую политику сервера и сохранила это дело.
И теперь когда я на сервере запускаю Active Directory -Свойства - Груп.политика-изменить начинает сыпаться куча сообщений

Вот 2 из них

1 ) "Если вы включаете какие-либо политики для страницы безопасности,настоятельно рекомендуется настроить политику так ,чтобы страница безопасности не отображалась через пользовательский интерфейс ,чтобы пользователи не думали,чтобы изменить используемые параметры безопасности . Можно отключить отображение станицы безопасности с помощью политики которая находится в папке A"...
дальше обрывается

2) Политика применима в этой зоне тогда ,когда зона локального компьютера находится в режиме блокировки или когда включена блокировка зоны локального компьютера .
Если зона заблокирована ,параметры пользователя URL не будут заменять стандартные параметры зоны локального компьютера , а будут только сравниваться с ними.

И что теперичи делать со всем этим?
...
Рейтинг: 0 / 0
24.03.2005, 14:10
    #32978610
1234567
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Политики домена и лок.политики
Я, конечно, извиняюсь, но у меня такое впечатление, что теперь уже с твоей проблемой можно разобраться только на месте Как там Украина, еще не ввела визы для российских граждан?
...
Рейтинг: 0 / 0
24.03.2005, 14:48
    #32978765
Zarina
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Политики домена и лок.политики
Да уж Вы меня обнадёжили ...
А визы пока нет .
...
Рейтинг: 0 / 0
24.03.2005, 14:56
    #32978788
Zarina
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Политики домена и лок.политики
Ладно фиг с ним что не получается,помучаюсь и получится .
Главное сейчас как вернуть назад чтобы сообщений этих не было.
Этого не могёте подсказать?
Оно ведь наверное где-то прописалось,что такому то пользователю на такую то машину была добавлена политика.
И может надо просто оттуда это дело ликвидировать?
Со своей машины я ликвидировала эту политику,при чём не просто , а востановила с Image , а там чистенько без всяких настроек и экспериментов.
...
Рейтинг: 0 / 0
24.03.2005, 14:59
    #32978804
1234567
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Политики домена и лок.политики
ZarinaГлавное сейчас как вернуть назад чтобы сообщений этих не было.
Оно ведь наверное где-то прописалось,что такому то пользователю на такую то машину была добавлена политика.

Ну, вообще-то принцип групповой политики состоит в том, что она пишет в реестр на тех компьютерах, которые подпадают под ее действие.
...
Рейтинг: 0 / 0
24.03.2005, 15:21
    #32978886
Zarina
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Политики домена и лок.политики
Ну это Вы имеете ввиду,что политика настроенная в домене прописывается в реестр рабочих станций которые входят в домен .Правильно?
А я иммею ввиду где то место где оно прописало то что я добавила себе на комп такой же шаблон политики отдельно.Вот!
...
Рейтинг: 0 / 0
24.03.2005, 16:06
    #32979035
Zarina
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Политики домена и лок.политики
А что если я в Active Directory-Свойства -Груп.политика просто удалю обьект групповой политики Default Domain Policy ведь ссылка идёт именно на него и создам там новый.
Немного боязно конечно,потому как незнаю какие последствия могут быть,но с другой стороны если есть возможность я имею ввиду есть кнопушки "добавить и удалить" значит можно пробовать и сервер надеюсь не упадёт! Иначе начальник меня живьём закопает :)
...
Рейтинг: 0 / 0
25.03.2005, 16:58
    #32981491
VirBy
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Политики домена и лок.политики
Хотя идея настроек групповой политики достаточно прозрачна, могут возникнуть ошибки при ее настройке из-за установок, которые сделаны в групповых политиках на других уровнях. Объекты Групповая Политика (GRO) могут быть применены на следующих уровнях:

Local (локально)

Site(на уровне сайта)

Domain(на уровне домена)

OU(на уровне OU, а также на уровне OU, вложенные в данную OU)

Порядок, перечисленный выше, соответствует порядку, в котором установки политик применяются к объекту.


Более подробно здесь: http://certification.ru/library/articlesdir/big52.html?25
...
Рейтинг: 0 / 0
26.03.2005, 03:14
    #32982040
Konstantin K.
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Политики домена и лок.политики
ZarinaВ журнале SceCli уже написано ,что политика применена успешно.
Брандмауэр выключен.

Незнаю только что ещё раз попробовала открыла Active Directory-Свойства-груп.политика - в окошке надпись Default Domain Policy - выбрала его-изменить -конфигурация пользователя -административные шаблоны-рабочий стол - не добавлять общие папки из сет.окружения -включить-
потом параметры -отметила галочку No override:....-ок
Потом выбрала подразделение -свойства -груп.политика -добавила туда Default Domain Police -ок

Не получается! Перезагружаю комп ,запускаю gpedit.msc а
не добавлять общие папки из сет.окружения -отключено.
Может я что не так делаю или не в той последовательности?

А кто тебе сказал что доменая политика должна изменить шаблон на рабочей станции. Доменая политика применяется, но шаблон политики на рабочей станции не переписывает!
А что бы проверить политики есть такая консоль rsop.msc.
...
Рейтинг: 0 / 0
26.03.2005, 03:26
    #32982041
Konstantin K.
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Политики домена и лок.политики
ZarinaНу это Вы имеете ввиду,что политика настроенная в домене прописывается в реестр рабочих станций которые входят в домен .Правильно?
А я иммею ввиду где то место где оно прописало то что я добавила себе на комп такой же шаблон политики отдельно.Вот!

А зачем тебе это нужно?
Есть хорошая утил с M$, позволяет бекапить, клонировать, восстонавливать из архива политики,моделировать, результировать. "Microsoft Group Policy Management Console" может подойдет?
...
Рейтинг: 0 / 0
28.03.2005, 11:40
    #32983461
Zarina
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Политики домена и лок.политики
Здравствуйте Константин К.!
Konstantin K.
А кто тебе сказал что доменая политика должна изменить шаблон на рабочей станции. Доменая политика применяется, но шаблон политики на рабочей станции не переписывает!
А что бы проверить политики есть такая консоль rsop.msc.
Спасибо за помощь и советы ,я такого не знала и такой утилитке не знала.

Konstantin K. Есть хорошая утил с M$, позволяет бекапить, клонировать, восстонавливать из архива политики,моделировать, результировать. "Microsoft Group Policy Management Console" может подойдет?

Насколько я знаю она для 2003 сервера ,а у меня 2000.

Konstantin K. А зачем тебе это нужно?
Что Вы имеете в ввиду? Зачем я добавила себе на рабочую станцию?
Чисто случайно,пробовала .
Я ведь не знала что он начнёт ругаться,а теперь вот мучаюсь ,чё делать с его ругнёй.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Политики домена и лок.политики / 20 сообщений из 20, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]