none
Нет доступа к SystemSettingsAdminFlows.exe на Windows 10 после входа в домен RRS feed

  • Вопрос

  • Добрый день.

    Новые чистые установки Windows 10 1607 и 1703 после входа в домен (Windows 2012R2, режимы такие же) теряют часть доступов к системным файлам. В том числе к SystemSettingsAdminFlows. И вообще система становится не стабильной.
    Так же, клиенты перестают обновляться через WSUS сервер. Обновления висят на этапе скачивания и все.
    Раньше эту проблему решал 900 меговый патч KB3213522.

    Решил вот проверить новый билд, и он так же подвержен тем же повреждениям, но при этом патч уже не применим к этой сборке.

    Что вообще происходит с системой Windows 10 при входе в домен. Ранее на других операционках такого не было. Даже на первом билде Windows 10 работала стабильнее.

    Как быть?

    Спасибо.


    Уши есть не только у стен.

    6 апреля 2017 г. 9:23

Ответы

  • Здравствуйте,

    Проверьте, пожалуйста, нет ли конфликта политик распространяемых с АД и локальными. 


    Если Вам помог чей-либо ответ, пожалуйста, не забывайте жать на кнопку "Предложить как ответ" или "Проголосовать за полезное сообщение" Мнения, высказанные здесь, являются отражение моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий.

    Нашел в чем проблема. Действительно в политиках, но не там где я ожидал.

    В итоге что имеем. Windows 10 с билда 1511 действительно плохо работает с доменом Win2012R2.
    Я забрал новые групповые политики с Windows Server 2016 и импортировал в свой домен. И вуаля, ошибки доступа ушли.

    Но ошибка с WSUS осталась и как теперь ее решать не понятно.


    Уши есть не только у стен.

    • Предложено в качестве ответа Anton Sashev Ivanov 13 апреля 2017 г. 11:22
    • Помечено в качестве ответа Otdel24 18 апреля 2017 г. 7:20
    13 апреля 2017 г. 9:24

Все ответы

  • Здравствуйте,

    Проверьте, пожалуйста, нет ли конфликта политик распространяемых с АД и локальными. 


    Если Вам помог чей-либо ответ, пожалуйста, не забывайте жать на кнопку "Предложить как ответ" или "Проголосовать за полезное сообщение" Мнения, высказанные здесь, являются отражение моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий.

    7 апреля 2017 г. 5:38
  • Здравствуйте,

    Проверьте, пожалуйста, нет ли конфликта политик распространяемых с АД и локальными. 


    Если Вам помог чей-либо ответ, пожалуйста, не забывайте жать на кнопку "Предложить как ответ" или "Проголосовать за полезное сообщение" Мнения, высказанные здесь, являются отражение моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий.

    Нашел в чем проблема. Действительно в политиках, но не там где я ожидал.

    В итоге что имеем. Windows 10 с билда 1511 действительно плохо работает с доменом Win2012R2.
    Я забрал новые групповые политики с Windows Server 2016 и импортировал в свой домен. И вуаля, ошибки доступа ушли.

    Но ошибка с WSUS осталась и как теперь ее решать не понятно.


    Уши есть не только у стен.

    • Предложено в качестве ответа Anton Sashev Ivanov 13 апреля 2017 г. 11:22
    • Помечено в качестве ответа Otdel24 18 апреля 2017 г. 7:20
    13 апреля 2017 г. 9:24
  • Удалось определить в каком именно пункте политик был затык??? Таже проблемма Server 2016 build 1607
    24 июня 2017 г. 13:04
  • Удалось определить в каком именно пункте политик был затык??? Таже проблемма Server 2016 build 1607

    Добрый День.

    Уважаемый Shurup307

    Создайте новую тему, данной теме более трех месяцев


    Я не волшебник, я только учусь MCP, MCTS, CCNA. Если Вам помог чей-либо ответ, пожалуйста, не забывайте жать на кнопку "Предложить как ответ" или "Проголосовать за полезное сообщение". Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции работодателя. Вся информация предоставляется как есть без каких-либо гарантий. Блог IT Инженера, Twitter.


    24 июня 2017 г. 13:24
    Модератор
  • 1)  Нажимаем Win + R  или кликаем правой кнопкой мыши по иконке меню и выбираем пункт "Run", в строке набираем secpol.msc и жмем кнопку "OK"
    2)  В открывшемся окне переходим "Local Policies" - "Security Options"
    3)  Ищем "User Account Control: Admin Approval Mode for the Built-in Administrator account"
    4)  Переключаем в "Enable"
    5)  Перелогиниваемся или перезагружаемся.

    Но лучше, конечно же, выполнить всё это на уровне групповых политик.


    tirex



    • Изменено tirex5555 11 октября 2018 г. 7:21
    11 октября 2018 г. 6:03