none
Win 2012: GPO .. не даёт создать объект групповой политики RRS feed

  • Вопрос

  • Собственно .. при попытки создать "объект групповой политики" выдает вот:

    "Этот идентификатор безопасности не может быть назначен владельцем этого объекта."

    Что интересно, раньше все нормально работал.. ну год назад когда последний раз настраивал
    Мб после обновлений чего случилось даже ума не приложу, я состою во всех группах, добавлял себя туда в корень политики с полными правами .. пытался зайти под локальным админом на DC .. создавал нового пользователя .. все работает везде права верховного админа принимают ..кроме как в ГПО )

    Я нечего понять не могу чего ему надо то .., изменять старые политики любые могу, а вот создать новую фиг. Которые созданные ранние могу все делать.

    Так же dcdiag все положительно выводит.

    28 декабря 2016 г. 15:45

Ответы

  • Do the following:

    Edit Default Domain Controllers Policy for you Domain.
    Navigate to Computer Configuration / Windows Settings / Security Settings / Local Policies / User Rights Assignment.
    Select "Restore files and directories". If Administrators is NOT listed, add the Administrators group. If it is listed, make sure that the user account of the administrator that received the error is a member.
    Force a refresh by running gpupdate /force
    The administrator you received the error must log off and log on.
    Also make sure that other GPO do not override this value for "Domain Controllers" OU.
    • Помечено в качестве ответа zCub 28 декабря 2016 г. 17:34
    28 декабря 2016 г. 17:33