none
Изменение NTFS-разрешений RRS feed

  • Вопрос

  • Здравствуйте.

    Помогите разрешить возникшую проблему. На клиентских машинах под Виндовс ХР СП3 вываливаются ошибки:

    Тип события: Ошибка
    Источник события: Userenv
    Категория события: Отсутствует
    Код события: 1043
    Дата: 19.05.2014
    Время: 8:06:26
    Пользователь: NT AUTHORITY\SYSTEM
    Компьютер: SYKT5-29
    Описание:
    Не удалось получить доступ к реестру на \\R11.LOCAL\sysvol\R11.LOCAL\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\Machine\registry.pol. (Отказано в доступе. ).

    и 

    Тип события: Ошибка
    Источник события: Userenv
    Категория события: Отсутствует
    Код события: 1096
    Дата: 19.05.2014
    Время: 8:06:26
    Пользователь: NT AUTHORITY\SYSTEM
    Компьютер: SYKT5-29
    Описание:
    Не удалось получить доступ в реестре к файлу политики, \\R11.LOCAL\sysvol\R11.LOCAL\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\Machine\registry.pol. (Отказано в доступе. ).

    И действительно на эти файлы выставлены разрешения только на запись. Хотя на саму папку \{31B2F340-016D-11D2-945F-00C04FB984F9} для группы "Прошедшие проверку" стоит разрешение на чтение. Меняю разрешения для файлов на нужные, захожу в оснастку  GPMC, она выдает ошибку (Разрешения для данного объекта групповой Политики в папке SYSVOL не совпадают с аналогичными в Active Directory...) и возвращает разрешения обратно - только запись для группы "Прошедшие проверку".

    Подскажите, где нужно изменить настройки, чтобы на файлы в папке \{31B2F340-016D-11D2-945F-00C04FB984F9} выдавались правильные разрешения?

Ответы

Все ответы

  • Попробуйте в групповых политиках выставить необходимые полномочия

    Модератор
  • Спасибо за помощь - помогло.

    Сменил разрешение для группы "Прошедшие проверку" на "Чтение (с учетом параметров фильтрации безопасности)", убрал галочку "Применять эти разрешения к объектам и контейнерам только внутри этого контейнера" и все стало на свои места.