Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Доменная группа в локальных администраторах через GPO (http://forum.oszone.net/showthread.php?t=296045)

Discount 25-02-2015 16:18 2475755

Доменная группа в локальных администраторах через GPO
 
Доброго времени суток.
Возникла проблема. Не получается добавить доменную группу в локальную группу "Администраторы" через GPO

Что делал. Создал группу LocalAdmins в AD. Назначил туда пользователей.
Создал политику Local_Admins. Изменил политику Конф.комп / Настройка / Параметры панели управления / Локальные пользователи и группы, там создал группу Администраторы, добавил в неё доменную группу LocalAdmins.
Обновил политику на компьютере gpupdate /force. Ничего!
В группе Администраторов моя группа не появилась. Машина на Win7x64bit, сервер 2008 R2.

В логах Win7 висит такое Предупреждение (появляется сразу после обновление политики):
Элемент предпочтения компьютер "Администраторы (встроенная учетная запись)" в объекте групповой политики "Local_Admins {38745FA2-2251-4312-8365-A83743455897}" не применен по причине ошибки с кодом "0x80070534 Сопоставление между именами пользователей и идентификаторами безопасности не было произведено." Эта ошибка была отключена

ko4evneg 25-02-2015 16:57 2475770

Имя группы вы должны выбрать из выпадающего списка, при создании GPP. Там есть группа "Администраторы (встроенная)".

Обычно это делается с помощью Restricted Groups. В любом случае ознакомьтесь с этой статьей - она как раз по вашему вопросу.

Discount 25-02-2015 17:11 2475771

Цитата:

Цитата ko4evneg
Имя группы вы должны выбрать из выпадающего списка, при создании GPP. Там есть группа "Администраторы (встроенная)". »

Я и выбираю так, из списка. Что самое интересное группа "Администраторы домена" попадает в локальные администраторы.

Цитата:

Цитата ko4evneg
Обычно это делается с помощью Restricted Groups. В любом случае ознакомьтесь с этой статьей - она как раз по вашему вопросу »

Изучал эту статью, через Restricted Groups политика проходит, но не ясно почему через Group Policy Preferences не проходит =(

ko4evneg 25-02-2015 17:54 2475794

Покажите скрин, как вы добавили. Домен при добавлении LocalAdmins указывали?

Discount 26-02-2015 10:32 2476028

Вложений: 2
Цитата:

Цитата ko4evneg
Покажите скрин, как вы добавили. Домен при добавлении LocalAdmins указывали? »

не понял вопроса. Домен при создании группы LocalAdmins? Подскажите где указывается домен при создании группы, если я её создал внутри домена?
Может имели ввиду политику? Local_Admins? да, домен везде указан.
Также прикрепил скрин с настройками политики. Правда группу LocalAdmins я уже потёр, заместо неё создал "Администраторы локальных машин", но ситуация не меняется.


Время: 21:17.

Время: 21:17.
© OSzone.net 2001-