Задать вопрос
@berkut333

Почему не применяются политики в OU?

На сервере Windows server 2019 развернут домен, созданы политики, но эти политики применяются только в самом верхнем уровне. Ни одно политика не применяется в UO.

Даже Default Domain Controllers Policy не применяется.
  • Вопрос задан
  • 73 просмотра
Подписаться 1 Средний Комментировать
Пригласить эксперта
Ответы на вопрос 4
@NortheR73
системный инженер
1. Сетевая связность/доступность между КД, между КД и рабочими станциями
2. RSOP, gpresult, привязки политик
3. системные логи на КД и рабочих станциях
4. состояние клиента групповой политики
Даже Default Domain Controllers Policy не применяется
какие ошибки на контроллерах?
Ответ написан
@berkut333 Автор вопроса
Понимаю что мало информации, нет ошибок и собственно идей тоже. Тему можно удалять.
Ответ написан
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Копать в сторону изучения работы с политиками GPO.
Вы пишите вопросы с такими формулировками, как будто их увидели вчера первый раз. У "неприменения политик" есть много стандартных причин, связанных с их настройками, фильтрацией, наследованием и т.п.. Можете озвучить их, для того, чтобы понять, что вы создали ваши неприменяемые политики корректно?
Откройте книжку и изучайте, или ищите в интернете - для траблшутинга GPO есть много удобных и простых вещей.
А потом приходите сюда и задавайте конкретные вопросы с техническими подробностями.
И п.5.12 https://qna.habr.com/help/rules неплохо бы изучить
Ответ написан
Комментировать
@mvv-rus
Настоящий админ AD и ненастоящий программист
У политик есть две части (конфигурация и предпочтения) - для компьютера и для пользователя. Каждая часть применятеся для иерархии подразделений(OU), где находится учетная запись соответственно компьютера и пользователя.
Давайте я попробую угадать: вы настроили в политике часть, применяемую для пользователя, и привязали ее к OU, где находится учетная запись компьютера, так? Так оно по умолчанию не работает. Что делать - это зависит от того, что вы хотите. Если вам нужно настроить политику для пользователя независимо от компьютера, где он работает - привяжите политику к подразделению, где находится учетная запись пользователя. Если вам нужно настроит политику для пользователя, чтобы она применялась на компьютерах указанного подразделения - включите в части политики для компьютера действующей на это подразделение режим замыкания (loopback processing).
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы