Лучший отвечающий
Группы с ограниченным доступом / не удаляются пользователи.

Вопрос
-
Добрый день!
Имеем домен на 2008 R2. Что сделано:
1. OU c клиентскими компьютерами
2. группа LocalAdmins, которая будет входить в группу Администраторы на клиентах
3. политика, в параметрах Группы с ограниченным доступом добавил в члены группы DomainAdmins, LocalAdmins и указал что эта группа является членом группы Builtin\Администраторы.
4. Добавил в группу LocalAdmins пользователей
5. Обновил политики, все работает, пользователи получили админские права
Проблема:
6. Добавляю на самом компьютере руками еще одного локального админа. И он больше не удаляется, до тех пор, пока не gpupdate /force
Проблема именно на машинах с 8.1, XP благополучно лишних удаляют.
16 июня 2014 г. 13:56
Ответы
-
попробуйте применить для w8 gpp, подробнее во второй части ссылки http://windowsnotes.ru/windows-server-2008/dobavlyaem-domennyx-polzovatelej-v-lokalnuyu-gruppu-bezopasnosti/
- Предложено в качестве ответа Elina Lebedeva 19 июня 2014 г. 6:53
- Помечено в качестве ответа Elina Lebedeva 19 июня 2014 г. 18:47
17 июня 2014 г. 6:48
Все ответы
-
после log off log on удаляется же? не совсем понятно в чем проблема? политика же должна примениться16 июня 2014 г. 14:11
-
Именно в том и проблема что не удалятся.
log off / log on никак не влияет.
gpresult бодро говорит что политика применена, но лишние пользователи из локальных админов не удаляются.
помогает только gpupdate / force
16 июня 2014 г. 18:13 -
а просто gpupdate что выдает?17 июня 2014 г. 5:27
-
ммм.
да, удаляет.
17 июня 2014 г. 5:54 -
) в смысле?17 июня 2014 г. 6:00
-
(обновление политик завершено успешно)
если на локальном компе сказать gpupdate или gpupdate / force -лишние пользователи из restricted группы удаляются.
PS АОАС для GroupPolicyClient отключать пробовал, не помогает.
- Изменено Coman Dor 17 июня 2014 г. 6:17 добавил PS
17 июня 2014 г. 6:05 -
и при перезагрузке тоже не удаляются?17 июня 2014 г. 6:17
-
При перезагрузке или после выключения тоже не удаляются.17 июня 2014 г. 6:20
-
другие параметры gpo применяются? машины с xp и 8 у вас в одних и тех же OU или параметры заданы в default domain policy17 июня 2014 г. 6:37
-
да, есть довольно много других gpo.
XP в другом OU, но со схожим набором GPO
точнее так - w8 в отдельном OU с выключенным наследованием, и к нему уже применяется примерно такой же набор GPO, как и к ХР.
17 июня 2014 г. 6:41 -
попробуйте применить для w8 gpp, подробнее во второй части ссылки http://windowsnotes.ru/windows-server-2008/dobavlyaem-domennyx-polzovatelej-v-lokalnuyu-gruppu-bezopasnosti/
- Предложено в качестве ответа Elina Lebedeva 19 июня 2014 г. 6:53
- Помечено в качестве ответа Elina Lebedeva 19 июня 2014 г. 18:47
17 июня 2014 г. 6:48 -
Да, такой метод работает.
Но это, к сожалению, только решение задачи, без решения проблемы.
Я попробую сейчас еще повносить руками изменения в другие вещи, регулируемые через GPO.
И проверю, обновляется ли все остальное.
- Помечено в качестве ответа Elina Lebedeva 19 июня 2014 г. 18:47
- Снята пометка об ответе Elina Lebedeva 19 июня 2014 г. 18:47
17 июня 2014 г. 11:19 -
отпишитесь17 июня 2014 г. 11:40
-
Добрый день.
детальный разбор показал следующее:
1. найти другие GPO которые не срабатывают мне не удалось
2. проблема возникает только на машинах после sysprep`а
Похоже, дело не в sysprep, а в Касперском.
Буду тестировать дальше.
- Изменено Coman Dor 1 июля 2014 г. 11:35 зря ругал sysprep
1 июля 2014 г. 6:46