настройка групповых политик AD

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 14
Зарегистрирован: 24 окт 2006, 21:28
Откуда: Челябинск

Сообщение Nikola » 24 окт 2006, 21:38

1 проблема
При настройке групповых политик в Active Directory.


Рабочее место №1

- инсталлирую Win server 2003
- регистрируюсь под администратором с пустым паролем (в дальнейшем работаю только с этой учетной записью)
- устанавливаю Active Directory
- В Active Directory Users and Computers создаю пользователя One (по умалчанию он в папке Users)
- изменяю групповую политику самого верхнего уровня "Default Domain Policy" для пользователя (деактивирую кнопку Lock Computer при нажатии Ctr+Alt+Del)
- в командной строке выполняю gpupdate /force.
- сразу же нажимаю Ctr+Alt+Del -> кнопка Lock Computer неактивна
- Т.е. все работает!


Рабочее место №2
- инсталлирую Win XP SP2
- регистрирую компьютер в домене, все нормально.
- даю права администратора пользователю One
- зажоду под пользователем One, груповая политика не отработала
- набираю gpresult:
сначала выдается сообщение - Извлечение информации SID
затем - Объект политики не существует


вроде делал все честно, операционки свежие, нигде не рылся. Но политика на удаленном компе так и не применяется :(


2 проблема
Этот самый пользователь "One" очень долго входит в сеть после набора пароля. Больше минуты.
В такой ситуации тоже не знаю что делать.


Спасибо!

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 25 окт 2006, 06:20

1.
Посмотри логи (Even Logs) на контроллере и на рабочей станции.
Поставь Group Policy Management (возьми на сайте MS) на контроллере.
Посмотри права доступа на объекты групповой политики.
Сгенерируй отчет Group Policy Results в Group Policy Management.
2.
Смотри логи.
Какая топология сети, каналы связи? Может у тебя петли в топологии?
Правильно настроенный бэкап значительно сокращает трафик форумов.

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 25 окт 2006, 10:57

Nikola
ipconfig /all c клиента и с DC.
проблема скорее всего в настройках ДНС.

Новый участник
Сообщения: 14
Зарегистрирован: 24 окт 2006, 21:28
Откуда: Челябинск

Сообщение Nikola » 25 окт 2006, 11:33

спасибо, сегодня вечером буду пробовать.

а топология у меня простая.
Сервер и клиент соединены через хаб

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 25 окт 2006, 12:21

Цитата
Nikola> сегодня вечером буду пробовать
[/quote]

А вот это можно и сейчас сделать:
Цитата
slz> ipconfig /all c клиента и с DC
[/quote]

в студию.
Может действительно DNS/DHCP поднастроить.
Правильно настроенный бэкап значительно сокращает трафик форумов.

Новый участник
Сообщения: 14
Зарегистрирован: 24 окт 2006, 21:28
Откуда: Челябинск

Сообщение Nikola » 25 окт 2006, 13:58

Цитата (sea @ 25.10.2006 - 11:21)
[/QUOTE]
А вот это можно и сейчас сделать:
Цитата
slz> ipconfig /all c клиента и с DC
[/quote]

в студию.
Может действительно DNS/DHCP поднастроить.

[/quote]

У меня сеть дома :)
вечером все выложу.
Активный пользователь
Сообщения: 185
Зарегистрирован: 09 дек 2004, 17:12
Откуда: Жуковский

Сообщение Admin » 25 окт 2006, 18:33

Во первых gpupdate /force надо выполнять на клиенте а не на сервере., по умолчанию помоему в течении 90 минут она применяется к клиентам.А во вторых когда долго входит в сеть это означает как правило отсутствие dns в настройках сетевой карты клиента, и все это время он ищет в сети контроллер домена.

Новый участник
Сообщения: 14
Зарегистрирован: 24 окт 2006, 21:28
Откуда: Челябинск

Сообщение Nikola » 25 окт 2006, 20:37

Все заработало!

Изображение

добавил клиентскому месту Шлюз = IP сервера и DNS тоже = IP сервера (см картинку).
И политики применяются и грузится быстро.!!!

Теперь только надо осознать что сделал. :)

Всем спасибо за помощь.

ps еще просьба, сообщите, если у меня все-таки что то некоректно настроено согласно картинке. И закрываем тему.

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 26 окт 2006, 08:41

Цитата
Nikola> Теперь только надо осознать что сделал.
[/quote]

Цитата
Admin> отсутствие dns в настройках сетевой карты клиента, и все это время он ищет в сети контроллер домена
[/quote]

Цитата
Nikola> еще просьба, сообщите, если у меня все-таки что то некоректно настроено
[/quote]

Неправильностей нет, хотя смотря для чего тебе все это надо.
Цитата
Nikola> согласно картинке
[/quote]

:blink: Если не знаешь как текст из окна вытащить, то хоть бы сжал средствами графредактора... :D
Правильно настроенный бэкап значительно сокращает трафик форумов.

Новый участник
Сообщения: 14
Зарегистрирован: 24 окт 2006, 21:28
Откуда: Челябинск

Сообщение Nikola » 26 окт 2006, 11:17

Цитата (sea @ 26.10.2006 - 07:41)
Неправильностей нет, хотя смотря для чего тебе все это надо.

[/quote]


Хочу сделать доступ в интернет с двух клиентских машин через терминальный сервер. Чуть попозже хочу оставить одну машину без жесткогог диска. Еще принтер хочу сетевым сделать.

Все это я делаю дома. Изврат конечно, но главная цель - научиться насколько это возможно сетевому администрированию.
Недавно случайно попал на курсы AD, и был просто в восторге!!!


ps.
не знаю как втыщить текст, но очень хочу узнать.
картинку первый раз вставлял, думал будет простая гиперссылка.
След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13