PDA

Показать полную графическую версию : Не применяется групповая политика безопасности


zloymih
12-05-2010, 20:12
Есть AD на базе Windows 2008 Standard R2. В ней имеются 3 объекта политики.

В Default Domain Policy настроены параметры учетных записей.
В Default Domain Controller Policy настроены параметры безопасности
В 3 объекте (повешен на подразделение "пользователи организации") настроены и параметры учетных записей и параметры безопасности.

3-й объект предназначен для применения на рабочих станциях на базе WinXP SP3.

Проблема в том, что настройки для компьютера не применяются (важны настройки безопасности). настройки пользователя применяются (например ограничить размер профиля и т.п.)

Подскажите куда копать...

zonderz
12-05-2010, 20:20
zloymih,

rsop, event viewer, коды ошибок и support.microsoft.com и google

p.s. не забываем что политики компьютера применяются к объектам "компьютер", а не учетная запись. собственно перетащить компьютеры в OU, если это не сделано

zloymih
13-05-2010, 12:20
Сбросил все политики по умолчанию, лишние удалил. Остались только две: Default Domain Policy и Default Domain Controller Policy.

в Default Domain Policy настроил только "конфигурация компьютера"->"конфигурация Windows"->"параметры безопасности"->"политики учетных записей"->"политика паролей"

на сервере эти настройки применились, а на рабочей станции не применились.

Мне нужно чтобы эти настройки применялись на всех станциях. ЧТо я делаю неправильно?

zonderz
13-05-2010, 13:18
на сервере эти настройки применились, а на рабочей станции не применились.
Мне нужно чтобы эти настройки применялись на всех станциях. ЧТо я делаю неправильно? »


все то же самое (http://forum.oszone.net/post-1411867.html#post1411867) и gpupdate, gpresult

zloymih
14-05-2010, 21:28
Проблема решилась. Какие-то косяки были в рабочей станции. Откатил систему назад до точки, пока она не была в домене. Ввел станцию снова в домен - настройки применились. И все изменения в политике работают.




© OSzone.net 2001-2012