none
Schedule Task через GPO распространяется только на Windows7 машины, не на Windows10 RRS feed

  • Вопрос

  • Создал Задание для машин в домене средствами GPO. На W10 не распространилось. Домен-контроллеры на windows Server 2012R2, все машины windows 10, есть несколько Windows 7 (на них задание создалось в Планировщике Заданий). Что нужно сделать? 


    • Изменено ole-van-de 6 сентября 2019 г. 11:23
    6 сентября 2019 г. 11:18

Ответы

  • Всем спасибо, разобрался, главное проверить вкладку General, Редактируем политику на домен контроллере и во вкладке General выбираем: (почему текст становится мелким, кто скажет уже наконец программисту, который написал портал)

    ü  Update

    ü  «NT Authority\SYSTEM» (Вбиваем на домен-контроллере через поиск пользователя SYSTEM)

    ü  Run with highest privileges

    ü  Configure for Windows 7 (здесь особо не важно)

    • Помечено в качестве ответа ole-van-de 6 сентября 2019 г. 13:46
    6 сентября 2019 г. 13:45

Все ответы

  • С WMI фильтрацией не начудили?
    6 сентября 2019 г. 11:28
  • -wmi нет, чисто на десятках (w10) идет.
    • Изменено ole-van-de 6 сентября 2019 г. 11:45
    6 сентября 2019 г. 11:45
  • gpresult с них смотрите, там посмотрите почему не применилась политика.
    6 сентября 2019 г. 11:53
  • Наврал я, у меня Windows server 2012 (не R2). Ok, посмотрю. Я так думал может административные шаблоны какие можно установить на групповую политику ? 
    6 сентября 2019 г. 12:02
  • Разницы нет 2012 или R2, так и с клиентами.

    Политика либо работает/не работает, либо фильтруется.

    Проверяйте результирующую на предмет фильтрации.

    Так же напомню, если не используете отдельную группу фильтрации, необходимо добавить "Прошедшие проверку" на чтение, что бы политика работала (уже года 4 как это необходимо делать).

    6 сентября 2019 г. 12:36
  • Разницы нет 2012 или R2, так и с клиентами.

    Политика либо работает/не работает, либо фильтруется.

    Проверяйте результирующую на предмет фильтрации.

    Так же напомню, если не используете отдельную группу фильтрации, необходимо добавить "Прошедшие проверку" на чтение, что бы политика работала (уже года 4 как это необходимо делать).

          Наоборот, если используется отдельная группа фильтрации, то нужно выдать Domain Computers разрешение на чтение. Ибо по LDAP/SMB за политиками теперь ходит УЗ компьютера, а не пользователя.
    6 сентября 2019 г. 12:44
  • Разницы нет 2012 или R2, так и с клиентами.

    Политика либо работает/не работает, либо фильтруется.

    Проверяйте результирующую на предмет фильтрации.

    Так же напомню, если не используете отдельную группу фильтрации, необходимо добавить "Прошедшие проверку" на чтение, что бы политика работала (уже года 4 как это необходимо делать).

          Наоборот, если используется отдельная группа фильтрации, то нужно выдать Domain Computers разрешение на чтение. Ибо по LDAP/SMB за политиками теперь ходит УЗ компьютера, а не пользователя.
    Так я и пишу: "Если не используется отдельная группа фильтрации .... "
    6 сентября 2019 г. 13:00
  • Разницы нет 2012 или R2, так и с клиентами.

    Политика либо работает/не работает, либо фильтруется.

    Проверяйте результирующую на предмет фильтрации.

    Так же напомню, если не используете отдельную группу фильтрации, необходимо добавить "Прошедшие проверку" на чтение, что бы политика работала (уже года 4 как это необходимо делать).

          Наоборот, если используется отдельная группа фильтрации, то нужно выдать Domain Computers разрешение на чтение. Ибо по LDAP/SMB за политиками теперь ходит УЗ компьютера, а не пользователя.

    Так я и пишу: "Если не используется отдельная группа фильтрации .... "
         Если не используется группа фильтрации (а используется Authenticated Users), то дополнительно выдавать ничего не нужно. А вы пишите что нужно выдать.
    6 сентября 2019 г. 13:24
  • Всем спасибо, разобрался, главное проверить вкладку General, Редактируем политику на домен контроллере и во вкладке General выбираем: (почему текст становится мелким, кто скажет уже наконец программисту, который написал портал)

    ü  Update

    ü  «NT Authority\SYSTEM» (Вбиваем на домен-контроллере через поиск пользователя SYSTEM)

    ü  Run with highest privileges

    ü  Configure for Windows 7 (здесь особо не важно)

    • Помечено в качестве ответа ole-van-de 6 сентября 2019 г. 13:46
    6 сентября 2019 г. 13:45