none
Отклоненные объекты групповой политики вопрос по количеству RRS feed

  • Вопрос

  • 1 При выполнении gpresult в окне cmd  из под пользователя зарегившегося в ОС - количество срок в Отклоненные объекты групповой политики видим 10 шт (см ниже)

    Отклоненные объекты групповой политики
    Имя Ссылка Причина отказа
    Local Group Policy Local Пусто
    {2B4285E3-6036-4EEC-B2DC-CEE5A6131E6B} sibproekt.local Недоступно
    {9746E9C6-E39B-4264-BF17-E243945B0280} sibproekt.local Недоступно
    {94F2D917-E770-475A-9DD3-D6C034774D20} sibproekt.local Недоступно
    {DFB3CA4E-4402-43F8-898D-D455F82F8E0F} sibproekt.local Недоступно
    {D40D2DAB-6713-42D4-99DF-E5FCBAAF2558} sibproekt.local Недоступно
    {336CBD6C-CC7F-4BB9-A7B8-5EBCA131DE08} sibproekt.local Недоступно
    {4B7F8B70-2384-4985-A11C-7E079CB1797D} sibproekt.local Недоступно
    {ED48BD00-4913-47CD-A8CE-C087E6EE0F2C} sibproekt.local Недоступно
    {3B78DA8A-8C8C-4E3E-A125-F10469618621} sibproekt.local Недоступно

    2 При выполнении gpresult в окне cmd  из под пользователя зарегившегося в ОС  НО cmd  запущено от (Запуск от имени Администратора) - количество срок в Отклоненные объекты групповой политики видим 8 шт (см ниже)

    Отклоненные объекты групповой политики
    Имя Ссылка Причина отказа
    Local Group Policy Local Пусто
    {F8B80AF1-BE30-41C9-830A-8135B5274E4C} sibproekt.local Недоступно
    {2B4285E3-6036-4EEC-B2DC-CEE5A6131E6B} sibproekt.local Недоступно
    {9746E9C6-E39B-4264-BF17-E243945B0280} sibproekt.local Недоступно
    {DFB3CA4E-4402-43F8-898D-D455F82F8E0F} sibproekt.local Недоступно
    {D40D2DAB-6713-42D4-99DF-E5FCBAAF2558} sibproekt.local Недоступно
    {336CBD6C-CC7F-4BB9-A7B8-5EBCA131DE08} sibproekt.local Недоступно
    {4B7F8B70-2384-4985-A11C-7E079CB1797D} sibproekt.local Недоступно

    ПОЧЕМУ  разное количество ?


    windows server 2008R2 standart AD+DNS+DHCP , клиенты W7 pro

    22 июня 2012 г. 5:39

Ответы

  • Потому что Вы Выполняете запрос для разных пользователей. Если учётка администратора находится в контейнере Users (по умолчанию), тогда политики, которые применяются к пользователям находящимся в подразделении, применяются только к ним.

    SAM

    • Помечено в качестве ответа Vinokurov Yuriy 2 июля 2012 г. 12:29
    23 июня 2012 г. 16:52
  • Для проверки "здоровья" политик вы можете скачать Windows Server 2003 Resource Kit Tools и использовать gpotool оттуда. Она в целом вполне нормально работает и с Windows Server 2008.


    http://OpsMgr.ru/

    • Помечено в качестве ответа Vinokurov Yuriy 2 июля 2012 г. 12:30
    25 июня 2012 г. 4:36
    Отвечающий

Все ответы

  • Потому что Вы Выполняете запрос для разных пользователей. Если учётка администратора находится в контейнере Users (по умолчанию), тогда политики, которые применяются к пользователям находящимся в подразделении, применяются только к ним.

    SAM

    • Помечено в качестве ответа Vinokurov Yuriy 2 июля 2012 г. 12:29
    23 июня 2012 г. 16:52
  • Обратите внимание на второй заголовок вывода. (сначала идет заголовок RSOP data for ... on ...: Logging Mode, вам нужен следующий) =)

    http://OpsMgr.ru/

    24 июня 2012 г. 0:31
    Отвечающий
  • а как избавиться от этих записей (Отклоненные объекты групповой политики)
    с чего начать исследовать и поправлять ???

    windows server 2008R2 standart AD+DNS+DHCP , клиенты W7 pro

    24 июня 2012 г. 5:40
  • Для начала запустить dcdiag на КД. Проверить, нормально ли идёт репликация тома SYSVOL.

    SAM

    24 июня 2012 г. 8:39
  • Для проверки "здоровья" политик вы можете скачать Windows Server 2003 Resource Kit Tools и использовать gpotool оттуда. Она в целом вполне нормально работает и с Windows Server 2008.


    http://OpsMgr.ru/

    • Помечено в качестве ответа Vinokurov Yuriy 2 июля 2012 г. 12:30
    25 июня 2012 г. 4:36
    Отвечающий