Не удалось открыть объект групповой политики

Обсуждение правил и методов создания и применения групповых политик и политик безопасности.

Модератор: Модераторы

Новый участник
Сообщения: 16
Зарегистрирован: 03 фев 2005, 15:13

Сообщение Rup_abs » 03 фев 2005, 15:22

Проблема в следующем на контроллере домена умер HDD. Подключил резервный контроллер. Переопределил все роли, убрал ссылки в DNS, убрал из AD ссылку на упавший сервер с помощью ntdsutil. Пытаюсь зайти в ГПО- пишет "Не удалось открыть объект групповой политики". Подскажите, что еще нужно сделать. :(

Активный пользователь
Сообщения: 106
Зарегистрирован: 21 май 2004, 09:26

Сообщение Defence » 03 фев 2005, 16:33

Что значит подключил резервный контроллер? Т.е. в момент работы основного он был выключен или что?
Какую именно политику хотел открыть собственную или Default Domain Policy?

Чего видишь в папке
С:\WINDOWS\SYSVOL\sysvol\domainname\Policies\

Новый участник
Сообщения: 16
Зарегистрирован: 03 фев 2005, 15:13

Сообщение Rup_abs » 04 фев 2005, 10:39

1. Просто сделал резервный контроллер - PDC
2. Не открывается даже дефолтная политика
3. В SYSVOL пусто!!!

Активный пользователь
Сообщения: 106
Зарегистрирован: 21 май 2004, 09:26

Сообщение Defence » 04 фев 2005, 11:02

Дык вот в SYSVOL в папке Policies хранятся все политики домена. А в scripts все скрипты домена.

И не открывается у тебя потому, что нечего открывать! У тебя не сохранилось ни одной политики.

Если есть backup контролеера умершего, значит пробуй его реанимировать. Если нет, то все сначала.

И резервный котроллер какой то у тебя не правильный. Всегда есть минимум две политики Default Domain Policy И Default Domain Controller Policy.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 04 фев 2005, 12:43

Rup_abs
Читаем и думаем, в принципе в дефолтовое состояние все востанавливается легко.
Устранение неполадок при отсутствии на контроллерах домена Windows 2000 общих папок SYSVOL и NETLOGON
Плюс поиск по Microsoft
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 16
Зарегистрирован: 03 фев 2005, 15:13

Сообщение Rup_abs » 04 фев 2005, 15:56

Прочитал статью не нашел как восстанавливается дефолтовое состояние если реплицировать не с чего.
дефолтовое состояние все востанавливается легко - Можно подробней

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 04 фев 2005, 16:08

Rup_abs
Цитата
Плюс поиск по Microsoft
[/quote]

How to rebuild the SYSVOL tree and its content in a domain
А поиск для чего ;-)
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 16
Зарегистрирован: 03 фев 2005, 15:13

Сообщение Rup_abs » 11 фев 2005, 16:03

Структуру папок удалось восстановить, но теперь в папках User и Machine пусто. А как теперь восстановить политики по умолчанию?

Новый участник
Сообщения: 16
Зарегистрирован: 03 фев 2005, 15:13

Сообщение Rup_abs » 16 фев 2005, 11:27

Я определил почему ГПО не хотят открываться. Дело в том, что в свойствах дефолтной политики в оснастке пользователи и компьютеры указана ссылка на уникальное имя типа {31B2F....} у меня же в папке SYSVOL другое уникальное имя. Теперь вопрос каким образом можно изменить свойство дефолтной политики, чтобы указатель был на то имя, которое присуствует в SYSVOL?

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 16 фев 2005, 11:48

На сколько я помню Microsoft советует просто удалить отсуствующие ссылки
из АД user и computers -- вид advanced папка System -- Polices и там удалешь отсуствующие ссылки ну или через ADSI edit. Ну а ссылки на само востановление SYSVOL тебе давали, тоам же есть и о политиках.
http://support.microsoft.com/default.as ... ;ru;258296
Правильно заданный вопрос - это уже половина ответа.

Вернуться в Политики безопасности

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1