Глюк с переносом пользователей в AD

Обсуждение правил и методов создания и применения групповых политик и политик безопасности.

Модератор: Модераторы

Новый участник
Сообщения: 2
Зарегистрирован: 06 сен 2004, 16:13

Сообщение plumbum » 06 сен 2004, 16:19

Всем привет!
Такая вот проблемка:
на Win2k3 Server
в консоле Active Directory Users & Computers существует несколько Organizational Unit
Для каждой из них написаны свои Group Policy
При переносе пользователя из одного OU в другой, пользователя домена как будто блокирует. При подключении, пишет, что подключиться не возможно т.к. домена нет или записи такой нет или по другой причине.
Далее чего бы с записью не делал (хоть удаляй и создавай заново) с того компьютера (с других можно) нельзя залогиниться до тех пор, пока домен не сменишь на рабочую группу и обратно.

Как можно перемещать пользователей, чтобы избежать таких действий?
Спасибо!

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 06 сен 2004, 17:19

Цитата
При переносе пользователя из одного OU в другой, пользователя домена как будто блокирует.
[/quote]

1. dcdiag + netdiag на предмет ошибок
2. Учетная запись компьютора с которого нет входа где находится в том же OU или где ?
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 2
Зарегистрирован: 06 сен 2004, 16:13

Сообщение plumbum » 06 сен 2004, 17:44

dcdiag + netdiag - это откуда запускать или где вводить?
Учётная запись компьютера переносится вместе с учётной записью пользователя из одной OU в другую

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 07 сен 2004, 00:46

domovoy
Цитата
dcdiag + netdiag
[/quote]

Консольные Утилиты из состава Support Tools для Windiws 2000/2003
Берется на Microsoft только именно для текущего (установленного) SP.
Цитата
Учётная запись компьютера переносится вместе с учётной записью пользователя из одной OU в другую
[/quote]

А поробуй перенести постепено, тоесть сначала комп или пользователя, перезагрузка компа, потом далее.
ИМХО у тебя идет конфликт политик при переносе.
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 07 сен 2004, 12:40

Цитата (domovoy @ 6.09.2004 - 23:46)
domovoy
ИМХО у тебя идет конфликт политик при переносе.

[/quote]

а как можно отменить уже примененую политику?
допустим юзер и комп были в контейнере OU1 и к ним применилась политика П1
после переноса в OU2 на этот комп применится еще и политика П2

насколько я знаю, даже при недоступности DC уже однажды примененая политика сохраняется локально и применяется...

есть мысли?
Trust me - i know what i’m doing © Sledge Hummer

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 07 сен 2004, 13:43

biruk
Если у него комп и пользователь были в отдельном OU на которое были наложены свои групповые политики то если их переносить в другое OU вместе при входе в домен произойдет переназначание политик для этого компа и пользователя, у него скорее всего политики для компьютора на переназначаются, и комп как бы зависает вне домена.
Причем если пеереввести его в домен то в новом OU он спокойно живет.
Как вариант можно попробывать переносить сначала сам комп в ЩГ где действуют дефолтовые политики это отменит политики старого OU после этого комп можно перенести в новое OU и следом пользователя.
P.S. я бы на всякий случай после каждого переноса перегружал комп или так как новые политики применятся к нему не сразу, а с перезагрузкой будет быстрее.
Правильно заданный вопрос - это уже половина ответа.

Вернуться в Политики безопасности

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6