locked
Script de logon RRS feed

  • Pergunta

  • Pessoal, boa tarde!

    Estou com um problema em uma Policy no Script de Logon:
    Um determinado usuário faz logon em uma máquinaa da rede, e todas as configurações das GPOs são aplicadas.
    Esse msm usuário loga em outra máquina da rede e o papel de parede não é aplicado, e as impressoras não são instaladas.
    Acredito que não seja problema de permissão, já que o mesmo usuário consegue em uma máquina, mas em outra não.
    segunda-feira, 7 de dezembro de 2009 18:50

Respostas

  • Então valide o KB para estes dois eventos;

    O processamento da Diretiva de Grupo não funciona e os eventos 1030 e 1058 são registrados no log do aplicativo de um controlador de domínio
    http://support.microsoft.com/default.aspx/kb/842804
    Thiago Pereira | http://thiagoinfrat.spaces.live.com | www.winsec.org
    • Marcado como Resposta Richard Juhasz quinta-feira, 10 de dezembro de 2009 12:52
    terça-feira, 8 de dezembro de 2009 18:10

Todas as Respostas

  • Logue com o usuário nesta máquina e rode um gpresult afim de validar as politicas aplicadas para ele neste PC, caso a politica desejada nao esteja sendo aplicada, rode um gpupdate /force e o result novamente para validar.

    Caso ainda sim não esteja sendo aplicada, valide algum conflito de gpos.
    Thiago Pereira | http://thiagoinfrat.spaces.live.com | www.winsec.org
    segunda-feira, 7 de dezembro de 2009 19:00
  • E ai Thiago, blz?
    Dei um GPResults e no Policy Events tinha esses erros.

    O Windows não pode acessar o arquivo gpt.ini para GPO cn={E4BA3639-FBB5-4F53-AE2D-3B769917C63B},cn=policies,cn=system,DC=verzani,DC=vsmatriz. O arquivo deverá estar em <\\verzani.vsmatriz\SysVol\verzani.vsmatriz\Policies\{E4BA3639-FBB5-4F53-AE2D-3B769917C63B}\gpt.ini>. (O sistema não pode encontrar o caminho especificado. ). Processamento da diretiva de grupo cancelado.
    segunda-feira, 7 de dezembro de 2009 19:39
  • Provavelmente voce tem erros no event viewer. (1030 ou 1058)
    Da uma validada nisso e post aqui os erros apresentados.
    Thiago Pereira | http://thiagoinfrat.spaces.live.com | www.winsec.org
    segunda-feira, 7 de dezembro de 2009 19:40
  • Tem sim Thiago!
    Esses dois eventos estão sendo apresentados várias vezes no DC.
    terça-feira, 8 de dezembro de 2009 10:25
  • Alguém mais tem alguma idéia?
    terça-feira, 8 de dezembro de 2009 17:17
  • Então valide o KB para estes dois eventos;

    O processamento da Diretiva de Grupo não funciona e os eventos 1030 e 1058 são registrados no log do aplicativo de um controlador de domínio
    http://support.microsoft.com/default.aspx/kb/842804
    Thiago Pereira | http://thiagoinfrat.spaces.live.com | www.winsec.org
    • Marcado como Resposta Richard Juhasz quinta-feira, 10 de dezembro de 2009 12:52
    terça-feira, 8 de dezembro de 2009 18:10
  • E aí Thiago, blz?

    Fiz toda a verificação do KB indicado, está tudo OK com os serivços de DFS e Netlogon, estão todos em execução.
    Tenho 3 controladores de domínio, 2 no meu site, e um interligado por VPN.
    Fui até a pasta Sysvol dos 3 DCs, parei o compartilhamento, exclui as permissões do grupo "Usuários Autenticados" em NTFS e Compartilhamento, em seguida adicionei novamente o grupo e refiz o compartilhamento.
    Minha dúvida é quanto ao DNS, olhei as zonas diretas e inversas, e estão iguais em todos os servidores, com o comando nslookup, os 3 DCS apesentaram as informações abaixo:

    Servidor padrao:  localhost
    Address:  ::1

    Está correto?
    sexta-feira, 11 de dezembro de 2009 11:26
  • configuração dns;
    http://support.microsoft.com/kb/887303
    Thiago Pereira | http://thiagoinfrat.spaces.live.com | www.winsec.org
    sexta-feira, 11 de dezembro de 2009 18:06