galakt_irk
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Люди - подскажите!.. почему может не применяться политика "Группы с ограниченным доступом"... GPResult выдаёт: Цитата: Группы с ограниченным доступом ------------------------------ Н/Д | Создал для теста отдельный OU.. в нем сделал пользователя.. Для этого OU создал GPO... в нем в конфигурации компьютера - "Группы с ограниченным доступом"... Там указываю группу "Администраторы", члены групп - указал тех кого надо. на клиентских компьютерах перелогиниваюсь - не работает.. уже писал gpupdate /force - тоже не работает. Там ведь в группу администраторы, через управление компьютером, должны занестись те участники которых я указал?.. в общем члены группы администраторы не меняются - остаются старыми. Но вообще - групповая политика по другим параметрам работает... вот мой GPResult: Цитата: Создано на 04.06.2008 в 12:08:36 RSOP-результаты для VT2003\testik на B106-10 : Режим журналирования -------------------------------------------------------------------- Тип ОС: Microsoft Windows XP Professional Конфигурация ОС: Рядовая рабочая станция Версия ОС: 5.1.2600 Имя домена: VT2003 Тип домена: Windows 2000 Имя сайта: Default-First-Site Перемещаемый профиль: Локальный профиль: C:\Documents and Settings\testik Подключение по медленному каналу?: Нет Конфигурация компьютера ------------------------ CN=B106-10,CN=Computers,DC=vt2003,DC=local Последнее применение групповой политики: 04.06.2008 at 12:07:56 Групповая политика была применена с: vtmain.vt2003.local Порог медленной связи групповой политики: 500 kbps Примененные объекты групповой политики --------------------------------------- Default Domain Policy Следующие политики GPO не были приняты, поскольку они отфильтрованы -------------------------------------------------------------------- Политика локальной группы Фильтрация: Не применяется (пусто) Компьютер является членом следующих групп безопасности: ------------------------------------------------------- Администраторы Все Пользователи СЕТЬ Прошедшие проверку B106-10$ Компьютеры домена Результирующий набор политик для компьютера: --------------------------------------------- Установка программ ------------------ Н/Д Сценарии запуска ---------------- Н/Д Сценарии завершения работы -------------------------- Н/Д Политики учетных записей ------------------------ GPO: Default Domain Policy Политика: MinimumPasswordLength Параметры компьютера: 1 GPO: Default Domain Policy Политика: LockoutBadCount Параметры компьютера: Н/Д Политика аудита --------------- Н/Д Права пользователя ------------------ Н/Д Параметры безопасности ---------------------- GPO: Default Domain Policy Политика: RequireLogonToChangePassword Параметры компьютера: Не включено GPO: Default Domain Policy Политика: PasswordComplexity Параметры компьютера: Не включено GPO: Default Domain Policy Политика: ForceLogoffWhenHourExpire Параметры компьютера: Не включено GPO: Default Domain Policy Политика: ClearTextPassword Параметры компьютера: Не включено Параметры журнала событий ------------------------- Н/Д Группы с ограниченным доступом ------------------------------ Н/Д Системные службы ---------------- Н/Д Параметры реестра ----------------- Н/Д Параметры файловой системы -------------------------- Н/Д Политики открытого ключа ------------------------ Н/Д Административные шаблоны ------------------------ GPO: Default Domain Policy Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{d2c34ab2-529a-46b2-b293-fc853fce72ea} Состояние: Включено GPO: Default Domain Policy Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{7272edfb-af9f-4ddf-b65b-e4282f2deefc} Состояние: Включено GPO: Default Domain Policy Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers Состояние: Включено GPO: Default Domain Policy Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers Состояние: Включено GPO: Default Domain Policy Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers Состояние: Включено GPO: Default Domain Policy Параметр: Software\Policies\Microsoft\Windows NT\Terminal Services Состояние: Включено GPO: Default Domain Policy Параметр: Software\Microsoft\Windows\CurrentVersion\Policies\Explorer Состояние: Включено GPO: Default Domain Policy Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{8868b733-4b3a-48f8-9136-aa6d05d4fc83} Состояние: Включено GPO: Default Domain Policy Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{191cd7fa-f240-4a17-8986-94d480a6c8ca} Состояние: Включено GPO: Default Domain Policy Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{d2c34ab2-529a-46b2-b293-fc853fce72ea} Состояние: Включено GPO: Default Domain Policy Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{191cd7fa-f240-4a17-8986-94d480a6c8ca} Состояние: Включено GPO: Default Domain Policy Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{7272edfb-af9f-4ddf-b65b-e4282f2deefc} Состояние: Включено GPO: Default Domain Policy Параметр: Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers\262144\Paths\{8868b733-4b3a-48f8-9136-aa6d05d4fc83} Состояние: Включено Конфигурация пользователя -------------------------- CN=brbr,OU=test,DC=vt2003,DC=local Последнее применение групповой политики: 04.06.2008 at 12:08:04 Групповая политика была применена с: vtmain.vt2003.local Порог медленной связи групповой политики: 500 kbps Примененные объекты групповой политики --------------------------------------- Default Domain Policy Следующие политики GPO не были приняты, поскольку они отфильтрованы -------------------------------------------------------------------- test_GPO Фильтрация: Не применяется (пусто) Политика локальной группы Фильтрация: Не применяется (пусто) Пользователь является членом следующих групп безопасности: ---------------------------------------------------------- Пользователи домена Все Пользователи ИНТЕРАКТИВНЫЕ Прошедшие проверку ЛОКАЛЬНЫЕ ggg Результирующий набор политик для пользователя: ----------------------------------------------- Установка программ ------------------ Н/Д Политики открытого ключа ------------------------ Н/Д Административные шаблоны ------------------------ Н/Д Перенаправление папки --------------------- Н/Д Пользовательский интерфейс обозревателя Internet Explorer --------------------------------------------------------- GPO: Default Domain Policy Имя крупного подвижного рисунка: Н/Д Имя файла крупной эмблемы: Н/Д Текст заголовка: Н/Д Текст агента пользователя: Н/Д Удалить существующие кнопки на панели: Нет Подключения Internet Explorer ----------------------------- Прокси-сервер HTTP: Н/Д Прокси-сервер Secure: Н/Д Прокси-сервер FTP: Н/Д Прокси-сервер Gopher: Н/Д Прокси-сервер Socks: Н/Д Разрешить автоматическую настройку: Нет Разрешить использование прокси: Да Использовать один прокси-сервер: Нет Адреса Internet Explorer ------------------------ GPO: Default Domain Policy Домашняя страница: Н/Д Адрес страницы поиска: Н/Д Адрес страницы поддержки: Н/Д Безопасность Internet Explorer ------------------------------ Всегда отображаемые сервера: Н/Д Разрешить перекрытие пароля: Ложь GPO: Default Domain Policy Импортировать текущие параметры оценки содержимого: Нет Импортировать текущие параметры зон безопасности: Нет Импортировать текущую информацию безопасности Authenticode: Нет Зафиксировать список заслуживающих доверия издателей: Нет Программы Internet Explorer --------------------------- GPO: Default Domain Policy Импортировать текущие параметры программ: Нет | Помогите пожалуйста)).. |