PDA

Показать полную графическую версию : Следующие политики GPO не были приняты, поскольку они отфильтрованы


Marat-209
24-08-2016, 15:20
Здравствуйте!
Проблема такая: не применяются ГП на клиентах. Заметил проблему после отпуска раньше все было нормально. Из 14 одинаковых компьютеров ГП применяются только на 2. Удалял антивирус, отключал брандмауэр, заново вводил машину в домен, переустановил драйвера на сетевую карту. Эффекта нет. Перезагрузки и команда gpupdate /force были. фильтров WMI нет. Сервер и клиенты периодически обновляются.

p.s. попробовал зайти на своем рабочем ПК под пользователем на которого распространяются ГП, они применились.
Клиент windows 7 КД windows server 2008 r2

WindowsNT
24-08-2016, 16:02
Если у политик стоит фильтрация по группам, добавьте группу Domain Computers.

Marat-209
25-08-2016, 08:45
Большое спасибо. Действительно сделал и заработало. Как я понял это после обновления.


На прошлой неделе Microsoft выпустила обновления безопасности, меняющих стандартную схему работы механизма применения групповых политик Windows. Речь об обновлениях, выпущенных в рамках бюллетеня MS16-072 от 14 июня 2016 года, который предназначен для устранения уязвимостей в механизме GPO. Разберемся для чего выпущено это обновление и что нужно знать системному администратору об изменениях в применении групповых политик.
Обновления из MS16-072 устраняют уязвимость, позволяющую злоумышленнику реализовать атаку Man in the middle (MiTM), и получить доступ к трафику, передаваемому между компьютером и контроллером домена. Для защиты от уязвимости разработчики MS решили изменить контекст безопасности, в котором получаются политики. Если ранее, пользовательские политики получались в контексте безопасности пользователя, то после установки MS16-072, пользовательские политики получаются в контексте безопасности компьютера.




© OSzone.net 2001-2012