[2003] Default Domain Policy Computer Configuration probleem

Pagina: 1
Acties:

  • Mick-Xz
  • Registratie: Januari 2007
  • Laatst online: 08-03-2015
Hoi,

Na enkele uren(!) topics gelezen te hebben hier op tweakers heb ik eigenlijk nog steeds geen juist antwoord gevonden op een probleem.

Situatie:
Een DC (Win2003 R2) die keurig draaid.
Als ik in de default domain policy iets verander dan gaat dat perfect (voor het gehele domein, en ook alle OU's nemen deze settings over)
Maar het probleem is.. hij neemt alleen de User Configuration over.
Alles wat ik instel bij Computer Configuration word niet toegepast..
Nu heb ik eens bij security enzo gekeken en nu zie ik dat Authenticated Users staat ingevuld als enigste 'groep' die de policy's overneemt.

Verander ik iets in user configuration, perfect word meteen overgenomen.
Maar verander ik iets in computer configuration, dan word dat simpelweg niet toegepast...
Wie o wie kan mij zeggen wat ik fout doe.

Ik maak trouwens gebruik van Group Policy Manager (zo'n geavanceerd GP edit scherm wat ik van de microsoft site gedownload heb)

Ik heb geprobeerd 'Domain computers' toe te voegen, maar ook dit heeft geen effect.. hij past de computer configuration niet toe.

Tevens zie ik, als ik bijv een limiet instel voor roaming profiles (max 20mb bijv) dat het ook word toegepast als ik inlog als administrator op de domein controller..
Natuurlijk wil ik dat geen enkele policy op de DC word toegepast, toch krijg ik het niet weg als ik 'deny all' invul voor de domain controller of het administrator account..

Ik hoop dat iemand mij met dit probleem kan verder helpen.

Mvg,
Mick

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Mick-Xz schreef op vrijdag 03 augustus 2007 @ 16:43:
Ik hoop dat iemand mij met dit probleem kan verder helpen.
Het is wel zo verstandig om je Default Domain Policy niet te gebruiken voor andere settings dan Password policies.

Andere zaken kan je beter in een nieuwe GPO zetten, die kan je dan aan de OU in kwestie hangen of (als je zeker weet dat dit geen nadelige effecten gaat hebben voor je DC) aan het domain naast de Default Domain Policy.

Verder moet ik wel zeggen dat over GPOs en effecten meer te vinden is met de search, vooral als je je richt op Windows Servers en Server-software ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Mick-Xz
  • Registratie: Januari 2007
  • Laatst online: 08-03-2015
Ik kan mijn specifieke probleem er niet tussen vinden.
De computer policy heeft een specifieke setting die ervoor zorgt dat als er geen netwerkverbinding is, de gebruiker niet kan inloggen (ook niet met lokaal gecachde profiellen etc)

Als ik dat instel in een OU, en de computer in kwestie (laten we zeggen laptop1) vanuit de standaard directory (domain computers) oversleep naar de OU waar die GPO op zit, is dat dan alles? of moet ik dan nog wat anders veranderen?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Mick-Xz schreef op vrijdag 03 augustus 2007 @ 18:39:
Ik kan mijn specifieke probleem er niet tussen vinden.
Omdat je ook niet duidelijk bent over wat je precies wil bereiken.
Wellicht is het voor jou wat verstandiger om niet gelijk in het diepe te springen maar eerst wat kleine dingen te proberen uit de Windows Clients - Howto's and Guides ;)
De computer policy heeft een specifieke setting die ervoor zorgt dat als er geen netwerkverbinding is, de gebruiker niet kan inloggen (ook niet met lokaal gecachde profiellen etc)
Geen cached logons dus? :)
Als ik dat instel in een OU, en de computer in kwestie (laten we zeggen laptop1) vanuit de standaard directory (domain computers) oversleep naar de OU waar die GPO op zit, is dat dan alles? of moet ik dan nog wat anders veranderen?
Nogmaals: lees de [windows 2003]Howto: policies en tools eerst eens door, want je gooit nu wat termen door elkaar en dat maakt het er niet duidelijker op voor jezelf :)

[ Voor 4% gewijzigd door alt-92 op 03-08-2007 18:46 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 22:02

Koffie

Koffiebierbrouwer

Braaimeneer

Move NT > WSS

Tijd voor een nieuwe sig..


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
NOOIT maar dan ook NOOIT kloten in de default policies.
tot zo ver deze mededeling

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters

Pagina: 1