Ocena wątku:
  • 0 głosów - średnia: 0
  • 1
  • 2
  • 3
  • 4
  • 5

Dziedziczenie polityk GPO

#1
Shocked 
Wiem, że temat dziedziczenia to temat rzeka. U mnie jest problem ogólny - działa tylko domyślna polityka domeny. W każdym zakresie propaguje się prawidłowo na komputery - zmiany rejestru, zasady haseł, uprawnienia do ustawień systemu, uruchamianie skryptów itd.
Nie działa jedynie propagacja do kontenerów - jeżeli utworzę kontener, wrzucę do niego komputery bądź userów, zlinkuje do niego politykę - w żadnym razie nie odnosi skutku. Chodzi o zmiany nic nie mające wspólnego z domyślną polityką - np. całkiem nowe zasady dla danego kontenera
Oczywiście robię gpupdate /force, komputery się restartują/przelogują i nic
Jak widać na zrzucie próbowałem już kilka kontenerów utworzyć, kilka polityk i bez rezultatu

domena.png   

Domena ma dwa kontrolery, jeden Windows Server 2012 R2, drugi Windows Server Standard 2019
Kontrolery oczywiście się widzą, zmiany zachodzą na obydwóch. Masterem jest Windows Server Standard 2019

Ktoś ma jakiś pomysł gdzie może być problem ?
#2
Patrzyłeś co zrobił na kliencie?
Kod:
gpupdate /force
I potem
Kod:
gpresult /v
Może coś co to powie..

Zrób sobie raport

Kod:
gpresult /h nazwa_pliku.html

W pliku html są dokładne informacje co zminiał.
#3
Z tego co widzę w raporcie to przechodzą ustawienia polityki domyślnej, a polityki z kontenera nie przetwarza
Nie wiem co oznacza że wykryto szybki link ?

domena.png   
#4
Szybki link - to dobrze, chodzi chyba o połączenie sieciowe do serwera do zastosowania polityk, gorszy jest wolny link.

Czy aplikujesz do właściwych obiektów? Aplikować można tylko do OU.

Tutaj znalazłem krok po kroku co może być jeszcze źle:
Element ukryty. Rejestracja zajmie tylko minutę!
#5
A teraz testując kolejnego kontenera stworzonego od nowa i ustawiając jego politykę napotkałem na taki problem:

Inkedsysvol_LI.jpg   

Gwoli wyjaśnienia - domena założona była na Win 2012, potem miała dodany drugi kontroler na Win 2019 i przeniesione usługi FSMO na 2019 - testując jest ok
Ustawiając politykę robiłem to na Win 2019 a tu komunikat dotyczący braku dostępu do ścieżki starszego systemu.
Dlaczego szuka tego na starszym systemie ?
Na systemie Win 2012 tego komunikatu nie było gdy próbowałem to samo

Oczywiście dostęp za pomocą eksploratora windows do ścieżki SYSVOL jest

Myślałem że wszystkie ustawienia są replikowane między kontrolerami i mogą działać zamiennie, chyba jeszcze się muszę douczyć.
#6
Nie może tak być, sprawdź działanie replikacji SYSVOL pomiędzy kontrolerami - File Replication Service. Sprawdź dokładnie Podgląd Zdarzeń, i czy usługa chodzi ntfrs.exe.
  


Skocz do:


Użytkownicy przeglądający ten wątek:
1 gości