Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] при переносе компьютера из контейнера "computers" при входе ошибка... (http://forum.oszone.net/showthread.php?t=230461)

reqpey 15-03-2012 15:59 1879984

при переносе компьютера из контейнера "computers" при входе ошибка...
 
Доброго времени!

Решил заняться я сеткой своей (досталась по наследству)... в домене пользователи были разбиты по подразделениям, решил в те же подразделения перенести и компы (компы были в контейнере computers). Перед этим перенесли доменных пользователей из ЛОКАЛЬНЫХ админов в "пользователи" (локальные)... теперь (после того как переношу комп) при входе пишет: "вход в систему с использованием выбранного метода входа запрещен" (что то с интерактивным входом в систему), если переношу пользователя обратно в локальных админов - все ровно. В групповых политиках ничего похожего найти не могу... или не там я ищу? есть идеи?

reqpey 15-03-2012 16:07 1879991

поторопился с созданием темы)))) сам нашел))) если кому интересно: политика default domain controller policy - ... - параметры безопасности - локальные политики - назначение прав пользователей - локальный вход в систему. там не было "пользователей домена")))) добавил - все гуд! алилуйя!

DmitriiV 16-03-2012 07:32 1880420

Цитата:

Цитата reqpey
... политика default domain controller policy »

У Вас что, политика контроллеров домена распространяется на все станции домена?
Или Вы хотели сказать "Default Domain Policy"?

reqpey 19-03-2012 08:21 1882206

Вложений: 1
  • gp.JPG (21.50 KB, скачиваний: 38)
мне вот тоже это показалось подозрительным... скрин во вложении. такое чувство что политики "default domain controller policy" в этой ветке не должно быть. НО первоначально настраивал не я)) разбираюсь вот)

DmitriiV 19-03-2012 12:35 1882350

Цитата:

Цитата reqpey
... политики "default domain controller policy" в этой ветке не должно быть »

Не должно.

reqpey 20-03-2012 08:35 1883019

ххм) спасибо за ответ! можно тогда еще пару вопросов?)
1) теперь, получается, мне надо просто перенести "default domain controller policy" в корень (там же где Default Domain Policy) ? и она на подразделения "СЛВЗ" распространяться не будет?
2) на 2003 было все понятно - политики подвязывались к подразделениям через "ad компы и пользователи" (как то понятнее было, имхо) в 2008 - отдельная оснастка... дык вот - при создании политики (в корне создаю) она сразу подвязывается к "прошедшие проверку"... как ж мне ее распространить, допустим, только на конкретное подразделение?
3) вопрос вытекает из второго, но все же... как создать политику не подвязывая ни к кому (как я понял, если в политике стоит "прошедшие проверку" - политика начинает распространяться на всех). т.е. надо создать политику, настроить, а потом уже ее подвязывать...
Заранее спасибо!
p.s. извините что в закрытой теме пишу)

snark 20-03-2012 09:44 1883052

Цитата:

Цитата reqpey
1) теперь, получается, мне надо просто перенести "default domain controller policy" в корень (там же где Default Domain Policy) ? и она на подразделения "СЛВЗ" распространяться не будет? »

Нет. "Default Domain Controller Policy" нужно привязать к контейнеру "Domain Controllers".

Цитата:

Цитата reqpey
2) на 2003 было все понятно - политики подвязывались к подразделениям через "ad компы и пользователи" (как то понятнее было, имхо) в 2008 - отдельная оснастка... дык вот - при создании политики (в корне создаю) она сразу подвязывается к "прошедшие проверку"... как ж мне ее распространить, допустим, только на конкретное подразделение? »

Очевидно, привязывать к определенному OU (через щелчок правой клавишей мыши по нужному OU).

Цитата:

Цитата reqpey
3) вопрос вытекает из второго, но все же... как создать политику не подвязывая ни к кому (как я понял, если в политике стоит "прошедшие проверку" - политика начинает распространяться на всех). т.е. надо создать политику, настроить, а потом уже ее подвязывать... »

Создать политику, перейти в закладку "Область", далее в "Фильтры безопасности", а там уже удалить группу "Прошедшие проверку" из списка. Настроить политику, привязать к контейнеру с тестовыми машинами (или пользователями, смотря по надобности), оттестировать и после этого уже включать "на всех".


Время: 18:41.

Время: 18:41.
© OSzone.net 2001-