Toon posts:

[w2k server] policies worden niet doorgevoerd

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een windows 2000 server. Ik heb een aantal gebruikers in het domein, deze zijn lid (member) van een groep, genaamd 'standaard'. Voor deze groep heb ik een aantal policies ingesteld oa een startmenu (welke is gelokaliseerd op de server) en beveiligingsrechten (oa afschermen c-drive).

Dit werkte allemaal prima, maar de policies worden ineens niet meer doorgevoerd (de instellingen staan nog hetzelfde, of ik moet wat over het hoofd zien). Ik heb bij mijn weten niets aan de configuratie van de policies veranderd. Wel heb ik terminal services gereed gemaakt. :|

Heeft iemand mssn een idee, waardoor de policies niet meer worden doorgevoerd. Ze staan dus wel ingesteld. Bij mijn weten heb ik dus niet veranderd en in de policy zelf staat alles ook nog zoals ik het had ingesteld. Wat zie ik mogelijkerwijs over het hoofd :? Het lijkt wel alsof de policies gewoon genegeerd worden :(

edit:

Zal vandaag nog wel ff proberen of rebooten van de server helpt. :r

Ow jah. Ik wel een keer op iets van 'prefered' geklikt, maar daarna volgens mij ongedaan gemaakt. Mssn dat jullie hier iets aan hebben.

[ Voor 16% gewijzigd door Verwijderd op 23-01-2003 10:21 ]


  • RedVox
  • Registratie: September 2001
  • Laatst online: 19-02-2024

RedVox

Universe Radio!

Mischien een hele "domme" opmerking... maar niet per ongeluk onder "properties" van je policy's "disabbled" aangevinkt ??.
Andere optie dat je mischien overrule aagevinkt hebt..??

  • collin
  • Registratie: Februari 2000
  • Laatst online: 14-05 17:08

collin

Who da man !!

Client PC's draaien .... :?
Heb je policies op het domein, op de OU? Block inheritance ergens aanstaan? GPO's zijn hel tricky met troubleshooten. Ik hoop dat je niet al te veel hebt lopen grutten :P B)

Mijn iRacing profiel


Verwijderd

Topicstarter
Redvox: Nee zijn niet disabled ;)
collin: Block inheritance staat niet aan., client pc's draaien w2k prof. Policies zijn ingesteld voor de OU.

Nogmaals: het werkte eerst prima. de policies staan er ook nog steeds, maar worden ogenschijnlijk niet doorgevoerd. :( Er is verder niets veranderd, behalve de controls voor IE, de gebruikers kunnen nu wel flash openen (als de policies worden doorgevoerd ;) ).

[ Voor 84% gewijzigd door Verwijderd op 23-01-2003 17:28 ]


Verwijderd

Topicstarter
Zal vandaag nog wel ff proberen of rebooten van de server helpt
Heeft helaas niet geholpen :(
Ow jah. Ik wel een keer op iets van 'prefered' geklikt, maar daarna volgens mij ongedaan gemaakt. Mssn dat jullie hier iets aan hebben
Het ging hier om de "internet explorer maintenance", die had ik per ongeluk op "preference mode" ingesteld. Hierna heb ik de browserinstellingen gereset. Volgens mij zou het hier niet aan mogen liggen. Iemand anders nog suggesties hoe ik die policies weer aan de gang krijg :?

[ Voor 12% gewijzigd door Verwijderd op 23-01-2003 20:08 ]


Verwijderd

Topicstarter
*kick* :)

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
DNS config is wel werkend?

je clients hebben als DNS server je windows 2000 doos? (die dan als forwarder geconfigged
is)

probeer eens op de client het volgende
code:
1
2
secedit /refreshpolicy machine_policy /enforce
secedit /refreshpolicy user_policy /enforce


en check vervolgens je eventlog op je pc

A wise man's life is based around fuck you


Verwijderd

Topicstarter
zwelgje schreef op 24 January 2003 @ 19:45:
DNS config is wel werkend?

je clients hebben als DNS server je windows 2000 doos? (die dan als forwarder geconfigged
is)

probeer eens op de client het volgende
code:
1
2
secedit /refreshpolicy machine_policy /enforce
secedit /refreshpolicy user_policy /enforce


en check vervolgens je eventlog op je pc
Ik krijg geen foutmeldingen in het logboek. Policies worden goed doorgevoerd is de melding. :)

Ik heb de oude policy verwijderd en een nieuwe aangemaakt. Helaas, ook deze werkt niet. Er moet dus wat anders fout zitten. :( Iemand mssn een idee :?

Ik heb een tijdje geleden wel "." uit Forward Lookup Zones verwijderd, mssn dat het probleem toen al optrad, maar kan het daar eigenlijk wel aan liggen :?

Waarschijnlijk is het probleem opgetreden nadat de DHCP server service is aan- en uitgezet (ivm de installatie/configuratie), maar zeker weet ik dit niet.

[ Voor 29% gewijzigd door Verwijderd op 24-01-2003 21:24 ]


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
Verwijderd schreef op 24 januari 2003 @ 21:00:
[...]


Ik krijg geen foutmeldingen in het logboek. Policies worden goed doorgevoerd is de melding. :)

Ik heb de oude policy verwijderd en een nieuwe aangemaakt. Helaas, ook deze werkt niet. Er moet dus wat anders fout zitten. :( Iemand mssn een idee :?

Ik heb een tijdje geleden wel "." uit Forward Lookup Zones verwijderd, mssn dat het probleem toen al optrad, maar kan het daar eigenlijk wel aan liggen :?

Waarschijnlijk is het probleem opgetreden nadat de DHCP server service is aan- en uitgezet (ivm de installatie/configuratie), maar zeker weet ik dit niet.
en als je nu eens een nieuwe OU aanmaakt en daar een 'verse' policy op defineerd?

die '.' weghalen uit je DNS server is het probleem niet overigens,

hoeveel domaincontrollers heb je? en heb je mischien ooit eens geswitched van FSMO roles? of een DC die gecrashed is en die je toen hebt gerecoverd?

A wise man's life is based around fuck you


Verwijderd

Topicstarter
die '.' weghalen uit je DNS server is het probleem niet overigens,
d8 ik ook al ;)
hoeveel domaincontrollers heb je?
1 server, 1 domain controller (gewoon de standaard - nooit gecrashed bij mijn weten, maar je weet het maar nooit) Zou die in de Active Directory kunnen crashen doordat de DHCP service ff was uitgezet en dat een router de DHCP overnam :?
heb je mischien ooit eens geswitched van FSMO roles?
FSMO roles :?
en als je nu eens een nieuwe OU aanmaakt en daar een 'verse' policy op defineerd?
Ga ik iig ff proberen, hoewel het me zeer vreemd in de oren klinkt dat het daar aan zou liggen. :)

BTW: als ik bij een gebruiker (properties) bijvoorbeeld een ander logon script meegeef voert ie dit wijziging wel door.

[ Voor 11% gewijzigd door Verwijderd op 24-01-2003 22:09 ]


Verwijderd

Topicstarter
*kick*

Verwijderd

Topicstarter
en als je nu eens een nieuwe OU aanmaakt en daar een 'verse' policy op defineerd?
Heb ik vandaag ff uitgeprobeerd, maar het mocht niet baten. In de event viewer staat wel dat de policies succesvol zijn doogevoerd. :?

Kan het wellicht zijn dat de policies niet worden doorgevoerd door bijvoorbeeld een verkeerde interval in de policy zelf :?

[ Voor 24% gewijzigd door Verwijderd op 27-01-2003 10:39 ]


Verwijderd

Heb je geen meldingen in de eventviewer mbt Global Catalog ??

Heb je meer dan 1 NIC in de domain controller ??

Verwijderd

Topicstarter
Verwijderd schreef op 27 januari 2003 @ 13:10:
Heb je geen meldingen in de eventviewer mbt Global Catalog ??

Heb je meer dan 1 NIC in de domain controller ??
Ik heb 1 Nic en in de eventviewer komt geen melding over Global
Catalog voor. :)

Ik had voordat ik opnieuw de policies aanmaakte wel de volgende
foutmelding over de polcies (toen deed ie het dus ook al niet):
code:
1
2
The Group Policy client-side extentition Security was 
passed flags (17) and returned a failure status code of 3

Ik heb deze melding nu dus niet meer, maar nog steeds werken de policies niet. Moet ik mssn iets aanpassen op clients. Ik kan nl echt niet iets fouts vinden op de server. :?

[ Voor 4% gewijzigd door Verwijderd op 27-01-2003 13:33 ]


Verwijderd

Topicstarter
DE FOUT IS GEVONDEN!!! :)

De voorkeurs-DNS-server van de clients stond ingesteld op de router, dit moet natuurlijk de Windows doos zijn. :) Zodoende werd alles goed uitgevoerd behalve de policies.
Pagina: 1