none
Не действует политика, применённая на сайт RRS feed

  • Вопрос

  • Создал политику для настройки параметров обновлений (wsus сервер, и т.д.). Когда применял её на OU, перемещая туда нужные комп-ы, политика действовала. На новых подразделениях, выделенных в сайт, решил пойти другим путём - применил такую же политику на сайт. Результата нет. Что я делаю не так?
    15 декабря 2009 г. 5:57

Ответы

  • Кое-что прояснилось. В подразделение были поставлены новые компьютеры. Проверил RSOP на них. В результате увидел нужную политику со статусом "заблокирована (SOM)". Установил для этой политики флаг "не перекрывать" - политика применилась.

    Вот только остался вопрос - кто перекрывал политику сайта, если её может перекрыть только политика OU, которой не было, и Default Domain Policy, в настройках которой ничего не было задано относительно WSUS.

    В любом случае, всем спасибо :)
    16 декабря 2009 г. 5:07

Все ответы

  • Запустите на клиентском компьютере RSOP.msc и в свойствах политики на компьютер посмотрите или сведения об ошибке или фильтрацию применения

    15 декабря 2009 г. 6:05
    Отвечающий
  • Запускаю RSOP, открываю св-ва: конфигурация комп-ра и вижу, что в объектах ГП нет политики, которую я назначил сайту. Т.е. компьютер её даже не пытается обрабатывать. Никаких фильтров я не настраивал. Сведения об ошибке - везде успех.
    15 декабря 2009 г. 9:23
  • галку ставили "отображать все GPO"? Посмотрите на вкладке "Сведения об ошибке". Ну и наконец, может компьютер в другом сайте?

    15 декабря 2009 г. 9:37
    Отвечающий
  • да, стоит "отображать все ГПО", в сведениях об ошибке везде успех, компьютер именно в той подсети, которая назначена сайту, которой назначена политика :)
    как проверить, к какому сайту приписывает себя компьютер?
    15 декабря 2009 г. 9:43
  • nltest /dsgetsite
    15 декабря 2009 г. 9:47
    Отвечающий
  • запустил nltest - сайт верный
    вопрос остаётся открытым - почему политика, назначенная сайту, даже не пытается применяться на компьютерах в этом сайте?
    15 декабря 2009 г. 10:04
  • dcdiag /e покажите. И есть ли ошибки на КД каксаемо логов FRS?

    15 декабря 2009 г. 10:12
    Отвечающий
  • Дмитрий, а "Slow Link" ограничения не могут действовать?..
    15 декабря 2009 г. 10:23
    Отвечающий
  • Вывод dcdiag /e - http://fkn.ru/dcdiag.txt (не хочу тему засорять).
    Все тесты пройдены, ни одной ошибки.
    В логах КД ничего про FRS нет.
    15 декабря 2009 г. 10:28
  • Дмитрий, а "Slow Link" ограничения не могут действовать?..

    У сайта есть свой КД. Насколько я понимаю, клиентский компьютер должен брать политику с него. Ну а скорость между ними - 100Мб.
    15 декабря 2009 г. 11:00
  • Кое-что прояснилось. В подразделение были поставлены новые компьютеры. Проверил RSOP на них. В результате увидел нужную политику со статусом "заблокирована (SOM)". Установил для этой политики флаг "не перекрывать" - политика применилась.

    Вот только остался вопрос - кто перекрывал политику сайта, если её может перекрыть только политика OU, которой не было, и Default Domain Policy, в настройках которой ничего не было задано относительно WSUS.

    В любом случае, всем спасибо :)
    16 декабря 2009 г. 5:07
  • Вот только остался вопрос - кто перекрывал политику сайта, если её может перекрыть только политика OU,
    Ну, как говорил один известный политик "у каждого инцидента есть свое имя фамилия отчество" - вам остается выяснить, кто включил блокировку наследования политик на уровне OU
    16 декабря 2009 г. 6:12
    Отвечающий