Какая-то лажа с Group Policy

Обсуждение правил и методов создания и применения групповых политик и политик безопасности.

Модератор: Модераторы

Новый участник
Сообщения: 36
Зарегистрирован: 10 фев 2004, 12:32
Откуда: Кемерово

Сообщение shtil » 27 фев 2004, 12:16

Может сам дистрибутив Win Serv 2003 мёртвый?

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 27 фев 2004, 13:23

shtil
Цитата
1. А как уменя будут разрешаться Интерет-адреса если я уберу ДНС xx.xxx.1.1????
[/quote]

Настрой форвардинг в ДНС и все.
Цитата
На Linux-шлюзе ПЯТЬ интерфейсов: 4 локальных подсетей (10.0.0.0 - 10.3.0.0) + xx.xxx.1.84
[/quote]

Для тебя шлюзом должен быть адрес из ТВОЕЙ подсети.
Поэтому он и называется шлюзом в другую подсеть.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 36
Зарегистрирован: 10 фев 2004, 12:32
Откуда: Кемерово

Сообщение shtil » 01 мар 2004, 11:12

domovoy

В PCP/IP все сделал "по правилам" (DNS форвардинг - отстой, бесят несколько секунд перед переходом на другой ДНС сервер. Рекурсию нужно отключать?).

Код
   Computer Name: SERVER6418
   DNS Host Name: server6418.journalism.local
   System info : Windows 2000 Server (Build 3790)
   Processor : x86 Family 15 Model 1 Stepping 3, GenuineIntel
   List of installed hotfixes :
       Q147222

Netcard queries test . . . . . . . : Passed

Per interface results:

   Adapter : Local Area Connection

       Netcard queries test . . . : Passed

       Host Name. . . . . . . . . : server6418.journalism.local
       IP Address . . . . . . . . : 10.0.0.10
       Subnet Mask. . . . . . . . : 255.255.255.0
       Default Gateway. . . . . . : 10.0.0.1
       Dns Servers. . . . . . . . : 10.0.0.10

       AutoConfiguration results. . . . . . : Passed

       Default gateway test . . . : Passed

       NetBT name test. . . . . . : Passed
       [WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messeng
r Service', <20> 'WINS' names is missing.
           No remote names have been found.

       WINS service test. . . . . : Skipped
           There are no WINS servers configured for this interface.

Global results:

Domain membership test . . . . . . : Passed

NetBT transports test. . . . . . . : Passed
   List of NetBt transports currently configured:
       NetBT_Tcpip_{16FA0097-6F53-425C-930E-5FAABC3CDCA7}
   1 NetBt transport currently configured.

Autonet address test . . . . . . . : Passed

IP loopback ping test. . . . . . . : Passed

Default gateway test . . . . . . . : Passed

NetBT name test. . . . . . . . . . : Passed
   [WARNING] You don't have a single interface with the <00> 'WorkStation Serv
ce', <03> 'Messenger Service', <20> 'WINS' names defined.

Winsock test . . . . . . . . . . . : Passed

DNS test . . . . . . . . . . . . . : Passed
   PASS - All the DNS entries for DC are registered on DNS server '10.0.0.10'.

Redir and Browser test . . . . . . : Passed
   List of NetBt transports currently bound to the Redir
       NetBT_Tcpip_{16FA0097-6F53-425C-930E-5FAABC3CDCA7}
   The redir is bound to 1 NetBt transport.

   List of NetBt transports currently bound to the browser
       NetBT_Tcpip_{16FA0097-6F53-425C-930E-5FAABC3CDCA7}
   The browser is bound to 1 NetBt transport.

DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Skipped


Kerberos test. . . . . . . . . . . : Passed

LDAP test. . . . . . . . . . . . . : Passed

Bindings test. . . . . . . . . . . : Passed

WAN configuration test . . . . . . : Skipped
   No active remote access connections.

Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Skipped

   Note: run "netsh ipsec dynamic show /?" for more detailed information

The command completed successfully
[/code]


Как и следовало ожидать, в отношении работоспособности Group Policy ничего не изменилось :(. Как и писал, таже проблема на домашнем тестовом компе.

По-прежнему в эвентах море ошибок типа:

Код
Windows did not apply extension Wireless Group Policy because there are no deleted or changed Group Policy objects.

Windows did not detect any changes in the list of Group Policy objects: the revision numbers and the list of Group Policy objects are the same as the last time the policy was applied.
[/code]


В RSoP та же ерунда:

Код
GPO classroom does not contain any policy information because the version number is 0. Windows will not apply it.
[/code]


Подумываю о том, чтобы найти другой дистрибутив (может даже Trial), и попробывать все заново :(. ОЧЕНЬ грустно!
Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 01 мар 2004, 11:40

shtil
Это как я понимаю был netdiag?
А dcdiag что выдает ?
Давай номера ошибок из Event log.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 36
Зарегистрирован: 10 фев 2004, 12:32
Откуда: Кемерово

Сообщение shtil » 01 мар 2004, 12:05

domovoy

1. Кстати о netdiag - что за варнинг такой:

Код
[WARNING] You don't have a single interface with the <00> 'WorkStation Serv
ce', <03> 'Messenger Service', <20> 'WINS' names defined.
[/code]


2. Вот DCDIAG:

Код
Domain Controller Diagnosis

Performing initial setup:
  Done gathering initial info.

Doing initial required tests

  Testing server: Default-First-Site-Name\SERVER6418
     Starting test: Connectivity
        ......................... SERVER6418 passed test Connectivity

Doing primary tests

  Testing server: Default-First-Site-Name\SERVER6418
     Starting test: Replications
        ......................... SERVER6418 passed test Replications
     Starting test: NCSecDesc
        ......................... SERVER6418 passed test NCSecDesc
     Starting test: NetLogons
        ......................... SERVER6418 passed test NetLogons
     Starting test: Advertising
        ......................... SERVER6418 passed test Advertising
     Starting test: KnowsOfRoleHolders
        ......................... SERVER6418 passed test KnowsOfRoleHolders
     Starting test: RidManager
        ......................... SERVER6418 passed test RidManager
     Starting test: MachineAccount
        ......................... SERVER6418 passed test MachineAccount
     Starting test: Services
        ......................... SERVER6418 passed test Services
     Starting test: ObjectsReplicated
        ......................... SERVER6418 passed test ObjectsReplicated
     Starting test: frssysvol
        ......................... SERVER6418 passed test frssysvol
     Starting test: frsevent
        ......................... SERVER6418 passed test frsevent
     Starting test: kccevent
        ......................... SERVER6418 passed test kccevent
     Starting test: systemlog
        An Error Event occured.  EventID: 0xC25A001D
           Time Generated: 03/01/2004   13:55:48
           Event String: The time provider NtpClient is configured to
        ......................... SERVER6418 failed test systemlog
     Starting test: VerifyReferences
        ......................... SERVER6418 passed test VerifyReferences

  Running partition tests on : ForestDnsZones
     Starting test: CrossRefValidation
        ......................... ForestDnsZones passed test CrossRefValidation

     Starting test: CheckSDRefDom
        ......................... ForestDnsZones passed test CheckSDRefDom

  Running partition tests on : DomainDnsZones
     Starting test: CrossRefValidation
        ......................... DomainDnsZones passed test CrossRefValidation

     Starting test: CheckSDRefDom
        ......................... DomainDnsZones passed test CheckSDRefDom

  Running partition tests on : Schema
     Starting test: CrossRefValidation
        ......................... Schema passed test CrossRefValidation
     Starting test: CheckSDRefDom
        ......................... Schema passed test CheckSDRefDom

  Running partition tests on : Configuration
     Starting test: CrossRefValidation
        ......................... Configuration passed test CrossRefValidation
     Starting test: CheckSDRefDom
        ......................... Configuration passed test CheckSDRefDom

  Running partition tests on : journalism
     Starting test: CrossRefValidation
        ......................... journalism passed test CrossRefValidation
     Starting test: CheckSDRefDom
        ......................... journalism passed test CheckSDRefDom

  Running enterprise tests on : journalism.local
     Starting test: Intersite
        ......................... journalism.local passed test Intersite
     Starting test: FsmoCheck
        ......................... journalism.local passed test FsmoCheck
[/code]


Какая-то непонятная лажа с systemlog...

3. Ошибки (в порядке появления). Source: Userenv. Появляются группой в 35-40 штук каждые пять мин.

1032
1051
1026
1027
1028
1009
1014
1010
1004
1031
1046
1076
1067
1025
1033
Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 01 мар 2004, 12:34

shtil
1. У тебя время-дата на сервере правильно стоит ? если расхождение более 5 мин это может вызывать некоторые глюки так сказать.

2. Ошибки Event Log смотрел через Event ID.Net?

Цитата
        An Error Event occured.  EventID: 0xC25A001D
          Time Generated: 03/01/2004  13:55:48
          Event String: The time provider NtpClient is configured to
        ......................... SERVER6418 failed test systemlog

[/quote]

Вот это смущает, посмотри на MS по Event ID?
просто звиняй начало раб. дня времени сам понимаешь.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 36
Зарегистрирован: 10 фев 2004, 12:32
Откуда: Кемерово

Сообщение shtil » 02 мар 2004, 11:00

domovoy

1. Время в пределах.

2. В EventID.Net на эти ошибки ничего нет

3. На сайте MS не могу найти где искать по Event ID :o .

PS. Спасибо за любую помощь (у меня в 13 по москве уже конец рабочего дня....)

Новый участник
Сообщения: 36
Зарегистрирован: 10 фев 2004, 12:32
Откуда: Кемерово

Сообщение shtil » 02 мар 2004, 11:11

Опа! Больше нет EventID:0xC25A001D. Dcdiag кристально чмст! Только толку... :angry:

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 02 мар 2004, 11:22

shtil
Давайка сначала сделаем чтобы сам сервер (контролер0 у тебя стартовал и работал БЕЗ выдачи каких либо ошибок, а тогда и политики применим.
Лучше вообще пока убери все созданные тобой политики, пока сам контролер на бедет работать нормально, мы только и будем что выяснять что вызывает ошибки политики или что. B)
Что у нас на данный момент получается с ошибками в EventLog.
Dcdiag и netdiag как я понимаю проходят нормально.
Да как я понял это у тебя единственный контролер (раз он тестовый).
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 36
Зарегистрирован: 10 фев 2004, 12:32
Откуда: Кемерово

Сообщение shtil » 02 мар 2004, 12:28

В netdiag только один Warning. Да, контроллер единственный (тестовый дома с аналогичной проблемой).
Удалил свою GP и OU. Система как будто только установили. Ошибки продолжают сыпаться.
Напомню, что изначально в Event Viewer все было тип-топ. Ошибки появились только после манипуляций с реестром, предложенными в доке "Troubleshooting Group Policy in Windows 2000" - для мониторинга Group Policy (писал об этом выше).
Группа этих ошибок появляется в Эвентах каждые 5 мин - если не ошибаюсь, с таким же интервалом в домене обновляются Групповые политики.
На лицо глюк в работе движка Групповых политик. Чем это вызвано и как лечить не могу понять.

Пред.След.

Вернуться в Политики безопасности

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10