Груп. политика распределяется только на пользователей с правами админ. домена
-
xstranger
Re: Груп. политика распределяется только на пользователей с правами админ. домена
или может есть возможность удалить gpmc чтобы вкладка в свойствах контейнера Групповая волитика вернулась к своему первозданному виду. Проблема то в том, что у пользователя домена нет прав применить политику на рабочей станции.
-
xstranger
Re: Груп. политика распределяется только на пользователей с правами админ. домена
погодите откатывать...
результаты где? выкладывайте сюда будем в четыре (и больше
) глаза смотреть,
авось и всплывет камешек подводный
что касается прав пользователя, ему нужны права только на чтение и применение ГПО
все остальное дело третье
ЗЫ. не верю я что аномалий нет, в первой ссылке поста №2 SkyF вполне нормально описал
порядок создания и применения политик. что то вы упускаете
результаты где? выкладывайте сюда будем в четыре (и больше
) глаза смотреть,авось и всплывет камешек подводный
что касается прав пользователя, ему нужны права только на чтение и применение ГПО
все остальное дело третье
ЗЫ. не верю я что аномалий нет, в первой ссылке поста №2 SkyF вполне нормально описал
порядок создания и применения политик. что то вы упускаете
-
xstranger
Re: Груп. политика распределяется только на пользователей с правами админ. домена
Все это я еже читал/знал/делал. Дело то в том, что на клиенте пишет во всех анализирующих программах (winpolicies, RSoP, gprslt) что политика применилась, на деле же, это не так. Работает локальная политика для ограниченой учетной записи, причем или локальная - ограниченая, или админ домена с сервера....
-
xstranger
Re: Груп. политика распределяется только на пользователей с правами админ. домена
-- NTFS разрешения на соответсвующие объекты ГП есть? - это где именно? Если на клиенте видятся политики, читаются значения, а более то разрешений и не надо.
Вот выкладываю логи.
Вот только в winlogon.log ничего относительно сегоднешнего входа в систему, и применения GP нет
Вот выкладываю логи.
Вот только в winlogon.log ничего относительно сегоднешнего входа в систему, и применения GP нет
- Вложения
-
Fighter
Re: Груп. политика распределяется только на пользователей с правами админ. домена
Цитата:
Если на клиенте видятся политики, читаются значения
именно это я и имел ввиду
Цитата:
USER SETTINGS
--------------
...
Last time Group Policy was applied: N/A
Group Policy was applied from: N/A
gpupdate /Target:User
и повторно результаты
ЗЫ. а RSoP лучше выполнить не планированием а протоколированием
Если на клиенте видятся политики, читаются значения
именно это я и имел ввиду
Цитата:
USER SETTINGS
--------------
...
Last time Group Policy was applied: N/A
Group Policy was applied from: N/A
gpupdate /Target:User
и повторно результаты
ЗЫ. а RSoP лучше выполнить не планированием а протоколированием
-
xstranger
Re: Груп. политика распределяется только на пользователей с правами админ. домена
Цитата:
ЗЫ. а RSoP лучше выполнить не планированием а протоколированием
- как это сделать.
gpupdate /target:user - сделал... все тоже самое. без изменений.
Что делать, ума не приложу.
ЗЫ. а RSoP лучше выполнить не планированием а протоколированием
- как это сделать.
gpupdate /target:user - сделал... все тоже самое. без изменений.
Что делать, ума не приложу.
-
Fighter
Re: Груп. политика распределяется только на пользователей с правами админ. домена
ms-its:C:\WINDOWS\Help\RSoP.chm::/RSPhtUA.htm
странно что что в журнале приложений не регистрируются события
если политика распространилась должно быть соотв. событие 1704 в журнале
если нет соотв. другое. что в этой стороне? не говорите только что там пусто
разрешения на соотв. админ. шаблоны проверьте (system.adm)
в данном случае за запрет даного параметра отвечает ветка реестра (User) и параетр:
Код:
и его наличие и будет итогом отработки политики
а что касательно остальных (конф. пользователя/компютера) параметров? таже ситуация?
или только в админ. шаблонах?
странно что что в журнале приложений не регистрируются события
если политика распространилась должно быть соотв. событие 1704 в журнале
если нет соотв. другое. что в этой стороне? не говорите только что там пусто

разрешения на соотв. админ. шаблоны проверьте (system.adm)
в данном случае за запрет даного параметра отвечает ветка реестра (User) и параетр:
Код:
Код: Выделить всё
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=dword:00000001и его наличие и будет итогом отработки политики
а что касательно остальных (конф. пользователя/компютера) параметров? таже ситуация?
или только в админ. шаблонах?
-
xstranger
Re: Груп. политика распределяется только на пользователей с правами админ. домена
Проверил реестр,
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ --- а дальше только \explorer. и все!!!
а у пользователя нет прав на создание разделов в реестре. В одном конкретном случае, решаемо. Но в пределах предприятия... Не ходить же на каждом выставлять права на создание разделов...
И почему так получилось?!...
Есть какие нибудь мысли?
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ --- а дальше только \explorer. и все!!!
а у пользователя нет прав на создание разделов в реестре. В одном конкретном случае, решаемо. Но в пределах предприятия... Не ходить же на каждом выставлять права на создание разделов...
И почему так получилось?!...
Есть какие нибудь мысли?
-
Fighter
Re: Груп. политика распределяется только на пользователей с правами админ. домена
xstranger так и должно быть, при распростанении политики
изменения произодятся от имени system которая по дефолту имеет
полный доступ к данным разделам.
мысли есть, они изложены выше
изменения произодятся от имени system которая по дефолту имеет
полный доступ к данным разделам.
мысли есть, они изложены выше
-
Fighter
Re: Груп. политика распределяется только на пользователей с правами админ. домена
у меня system имеет дефолтовый полный поступ, но политика не применяется....
подскажите что либо, более конкретное, чем "пойди туда, сам не знаю куда и т.д."
подскажите что либо, более конкретное, чем "пойди туда, сам не знаю куда и т.д."