none
Централизованное хранилище административных шаблонов RRS feed

  • Общие обсуждения

  • Случилась намедни оказия, в связи с чем хочу посоветоваться с коллегами.

    В работающем AD всё чаще возникает потребность в административных шаблонах.

    Решил сделать:

    Как рекомендуют, скачал пак с шаблонами тут

    Создал на одном из DC каталог C:\Windows\SYSVOL\sysvol\imp.int\Policies\PolicyDefinitions

    Перенёс туда содержимое пака и добавил свои шблоны, что используются.

    В GPO всё хорошо, всё видно. dfsr раздал файлики по всем \\sysvol шарам

    Хорошо, что пришлось в песочнице настраивать одну штуку и тут столкнулся с проблемой. При заведении в домен возникает ситуация:

    ПК к домену добавляется, но объект "компьютер" не создаётся.

    При попытке на него авторизоваться - логично сообщение, что в базе объекта нет и посыл.

    Причём в логах ничего страшного нет. Тупо события о том, что какой-то не известный хост пытается авторизоваться

    dcdiag и прочие тесты ошибок не выдают.

    В итоге удалил хранилище, реплицировал содержимое и AD вернулся в своё стабильное состояние.

    Теперь собственно вопрос. Может и не стоило брать этот пак?

    Возможно стоит в  PolicyDefinitions перенести содержимое локальных шаблонов одного из контроллеров  C:\Windows\PolicyDefinitions ?

    Все контроллеры 2012r2

    Экспериментировать не стал, решил посоветоваться.

    Заранее спасибо.



Все ответы