none
Group Policy RRS feed

  • Вопрос

  • Народ помогите. Возникла странная ситуация с контроллерами домена. Притеняется не существующая груповая политика. Совершенно не понятно как ее выковырять.

    14 июня 2016 г. 6:39

Ответы

  • Групповыми политиками))

    Поскольку ветка реестра отвечает за юзеров, то групповую политику нужно применять к пользователям

    14 июня 2016 г. 8:12
  • Оказалось что это запись в реестре!

    Помогло eg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v ProxyServer /f

    Вопрос как это выполнить на все тачки в домене?


    Уточню предыдущий ответ: групповыми политиками, через Предпочтения (Preferences) в разделе пользователя, элемент для Internet Explorer

    Слава России!


    14 июня 2016 г. 11:52

Все ответы

  • Добрый день! Конечно поможем.

    Диагностические сведения в студию! Напишите какая политика, приложите результат выполнения gpresult. В конце концов опишите что происходит.

    14 июня 2016 г. 6:47

  • Microsoft (R) Windows (R) Operating System Group Policy Result tool v2.0
    Copyright (C) Microsoft Corp. 1981-2001

    Created On 14.06.2016 at 9:48:46



    RSOP data for NSIH\admin on TSRV02 : Logging Mode
    --------------------------------------------------

    OS Configuration:            Member Server
    OS Version:                  6.1.7601
    Site Name:                   Default-First-Site-Name
    Roaming Profile:             N/A
    Local Profile:               C:\Users\admin
    Connected over a slow link?: No


    COMPUTER SETTINGS
    ------------------
        CN=TSRV02,OU=Balti02OU,OU=TeritorialOfficeOU,OU=WorkstationsOU,DC=nsih,DC=local
        Last time Group Policy was applied: 14.06.2016 at 9:43:13
        Group Policy was applied from:      backup.nsih.local
        Group Policy slow link threshold:   500 kbps
        Domain Name:                        NSIH
        Domain Type:                        Windows 2000

        Applied Group Policy Objects
        -----------------------------
            Default Domain Policy

        The following GPOs were not applied because they were filtered out
        -------------------------------------------------------------------
            Local Group Policy
                Filtering:  Not Applied (Empty)

        The computer is a part of the following security groups
        -------------------------------------------------------
            BUILTIN\Administrators
            Everyone
            Debugger Users
            BUILTIN\Users
            System Mandatory Level
            NT AUTHORITY\NETWORK
            NT AUTHORITY\Authenticated Users
            This Organization
            TSRV02$
            Domain Computers
            WSUS_Balti


    USER SETTINGS
    --------------
        CN=Administrator,CN=Users,DC=nsih,DC=local
        Last time Group Policy was applied: 14.06.2016 at 9:43:13
        Group Policy was applied from:      backup.nsih.local
        Group Policy slow link threshold:   500 kbps
        Domain Name:                        NSIH
        Domain Type:                        Windows 2000

        Applied Group Policy Objects
        -----------------------------
            Default Domain Policy

        The following GPOs were not applied because they were filtered out
        -------------------------------------------------------------------
            Local Group Policy
                Filtering:  Not Applied (Empty)

        The user is a part of the following security groups
        ---------------------------------------------------
            Domain Users
            Everyone
            Debugger Users
            BUILTIN\Users
            BUILTIN\Administrators
            REMOTE INTERACTIVE LOGON
            NT AUTHORITY\INTERACTIVE
            NT AUTHORITY\Authenticated Users
            This Organization
            LOCAL
            Informix-Admin
            KLAdmins
            Internet_Full_Acces
            Domain Admins
            Group Policy Creator Owners
            SCWrite
            CSAdministrator
            Enterprise Admins
            Schema Admins
            Denied RODC Password Replication Group
            High Mandatory Level

                       
    14 июня 2016 г. 6:50
  • Проблема с WSUS_balti
    14 июня 2016 г. 6:50
  • Видимо политика осталась еще со старого домена на windows srv 2003. Сейчас линка нет да и политики нет но продолжает применяться

    14 июня 2016 г. 6:53
  • пожалуйста поподробнее...

    что значит "не существующая" если она применяется?

    что говорит gpresult ? какая именно политика вызывает подозрения?

    14 июня 2016 г. 6:56
  • The computer is a part of the following security groups
        -------------------------------------------------------
            BUILTIN\Administrators
            Everyone
            Debugger Users
            BUILTIN\Users
            System Mandatory Level
            NT AUTHORITY\NETWORK
            NT AUTHORITY\Authenticated Users
            This Organization
            TSRV02$
            Domain Computers
            WSUS_Balti

    Подозрение на WSUS_Balti

    В управлений групповых политик ее нету!!

    14 июня 2016 г. 7:00
  • пока писал предыдущий пост уже инфа прибежала... ))

    ну что сказать... с политиками все норм. применяется только Default Domain Policy. все остальное - это не политики...

    то о чем вы говорите (wsus_balti) всего лишь группа безопасности, а это немного другая история ;) ...

    14 июня 2016 г. 7:05
  • Дело в том что на тачки в домене прописывается настройки PROXY хотя в политиках таких настроек нет!
    14 июня 2016 г. 7:28
  • может просто пак файл автодискавером приезжает?
    14 июня 2016 г. 7:39
  • Причем на по новому введенных тачках в домен проблема не наблюдается

    14 июня 2016 г. 7:46
  • ну вот вам и ответ - ищите чем старые машины отличаются от новых. Это могут быть в том числе и локальные политики
    14 июня 2016 г. 8:00
  • Оказалось что это запись в реестре!

    Помогло eg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v ProxyServer /f

    Вопрос как это выполнить на все тачки в домене?

    14 июня 2016 г. 8:05
  • Групповыми политиками))

    Поскольку ветка реестра отвечает за юзеров, то групповую политику нужно применять к пользователям

    14 июня 2016 г. 8:12
  • Оказалось что это запись в реестре!

    Помогло eg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v ProxyServer /f

    Вопрос как это выполнить на все тачки в домене?


    Уточню предыдущий ответ: групповыми политиками, через Предпочтения (Preferences) в разделе пользователя, элемент для Internet Explorer

    Слава России!


    14 июня 2016 г. 11:52