Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[Grouppolicy] Authenticated users

Pagina: 1
Acties:

Verwijderd

Topicstarter
Een vraagje..

Wij hebben binnen ons bedrijf een domain policy actief staan waar alleen maar password settings in staan qua wachtwoord vereisten en lockout settings. Dit betreft een COMPUTER setting.

Nu meldde er laatst een gebruiker bij ons, en die meldt dat haar wachtwoord niet complex genoeg zou zijn,
en dat ze hier gek van werd.. Ik dacht dat in de domain policy complexiteit niet aan stond.

Ik dus via een GPresult of een GPModeling gekeken welke policys meekwamen exact,
en ik zag dat de default domain policy totaal NIET mee komt bij haar.
Hierna bij nog 3 gebruikers een gpresult / modelling gedaan, en ook hier geen default domain policy die mee kwam.

Nu zie ik bij de policy het volgende:

Afbeeldingslocatie: http://img809.imageshack.us/img809/8018/policy.jpg

Hij staat niet aan een OU gekoppeld maar alleen aan Authenticated Users..
Nu weet ik wel wat dit inhoudt, maar aangezien de policy een computersetting betreft vraag ik me af of dit het probleem niet is..

Afbeeldingslocatie: http://img27.imageshack.us/img27/2409/unled2we.jpg

Maar wat verklaart dan waarom ze ineens haar wachtwoord moet veranderen na een x aantal dagen?
Als er geen policy mee komt die dit verlangt?
Gaat dan een lokale policy in misschien ?

In ieder geval het doel.. de policy van de printscreen moet actief zijn bij iedereen!
Bedankt vast

Verwijderd

"niet aan OU gekoppeld": de policy moet toch ergens aan gekoppeld staan, ik vermoed dat deze dan gewoon op de root van het domein staat?
Normaal zou je moeten zien of de local policies actief zijn vioa gpresult (evt. /R).
En wat geeft gpupdate /force, lukt het verwerken van het groepsbeled überhaupt wel op de geaffecteerde pc's?

  • Wiebbe
  • Registratie: Februari 2001
  • Laatst online: 28-11 17:55

Wiebbe

<none />

Authenticated users is gewoon alle domein gebruikers en domein computers in het netwerk! Dus als je hem op een OU zet met alleen maar computers dan pakt hij gewoon alle bij het domein aangemelde computers met de GPO op.

Aangezien je GPO niet gekoppeld is aan geen enkel OU zal geen enkele setting, computer of user, mee genomen worden.

Sowieso, de password policies die in de computer sectie worden ingesteld hebben volgens mij helemaal geen betrekking op de policy van de users. Computers hebben intern in het domein ook wachtwoorden volgens mij en wellicht heeft dat hier betrekking op.

[ Voor 27% gewijzigd door Wiebbe op 13-09-2011 19:17 ]

Oh noes.. No more TreinTijden :(


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 30-11 15:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Default Domain policy is standaard gelinkt aan de top van je domain. Waarschijnlijk heeft iemand in het verleden deze link verwijderd.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Verwijderd

Topicstarter
@Mark

Dat denk ik dus ook.. ik ga hem maar weer actief zetten dan.
Wat ik alleen nog niet begrijp is waar client computers in het domein de opdracht vandaan krijgen om bijv het wachtwoord te moeten wijzigen? aangezien de policy niet actief is.

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 30-11 15:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Zal wellicht de local security policy van de werkplek zijn. Draai voor de zekerheid eens een RSOP voor een werkplek/gebruiker. :)

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Wiebbe
  • Registratie: Februari 2001
  • Laatst online: 28-11 17:55

Wiebbe

<none />

Heeft een computer niet gewoon een standaard policy? Net als een domein? Lijkt mij dat hij het toch ergens uit het netwerk heeft gehaald?

[ Voor 31% gewijzigd door Wiebbe op 14-09-2011 16:45 ]

Oh noes.. No more TreinTijden :(


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 30-11 15:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Wiebbe schreef op woensdag 14 september 2011 @ 16:45:
Heeft een computer niet gewoon een standaard policy?
Da's de local computer policy. ;)

Open de mmc maar eens en voeg de "Group Policy Object Editor" maar toe, kies voor scope "local computer" en voilá. :)

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B

Pagina: 1