Toon posts:

[w2k3 server]Policies

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben bezig met het installeren van een Windows 2003 server, deze draait een domein op. Nu loggen gebruikers in van de groep "beveiligd" waar ik met behulp van gpmc.msc, deze hebben dus beperkte rechten.

Via de gpmc.msc heb ik dus de groep "beveiligd" toegevoegd, en vervolgens edit policies. Bij Groepsbeleidobjecteditor wat dan word geopend voeg ik een policie in onder "Gebruikersconfiguratie" zoals dingen bij Ctrl+Alt+Del, maar dit werkt niet.

Probeer ik dit bij "Computer configuratie" dan werkt het wel. Hoe kan dit? Ik heb ook bij de scoop van de policies de gebruiker appart toegevoegd, maar dan werkt het alsnog niet. Is het dan niet mogelijk om dan policies toe te voegen die onder het kopje "Computer configuratie" vallen.

Ik heb gebruik gemaakt van de FAQ van WOS, (http://gathering.tweakers.net/forum/list_messages/838139)

[ Voor 5% gewijzigd door Verwijderd op 17-10-2004 19:56 . Reden: URL verkeerd... ]


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
die user policy's heb je natuurlijk aangemaakt op een OU waarin ook die users zitten :? toch :?

A wise man's life is based around fuck you


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Computer policy op een computer en een user policy misschien aan users toewijzen ? gpresult.

edit:
Zoals zwelgje zegt ....

[ Voor 6% gewijzigd door sanfranjake op 17-10-2004 19:24 ]

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

Zoek eens op Group Policy Management Console.

Dan kun je precies zien welke settings enz. bereikt worden met jouw policy's

  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

Verwijderd schreef op 18 oktober 2004 @ 14:44:
Zoek eens op Group Policy Management Console.

Dan kun je precies zien welke settings enz. bereikt worden met jouw policy's
Als je zijn post goed zou lezen zou je zien dat hij gpmc.msc opent...dit is Group Policy Management Console...

TS:
Zorg ervoor dat de policies die je aanmaakt linkt met de OU waar de gebruikers in zitten. Verder als een policy niet direct applied kun je gpupdate /force doen op een XP Workstation secedit /? voor 2000 :)

Verwijderd

Topicstarter
De users die het betreft zitten in een alleen in de groep: "Beveiligd"
Als ik dan bij (Group Policy Management) gpmc.msc kijk, begint de tree dus met:

Group Policy Management
-Forest: CS-W
---Domains
-----CS-W

Moet ik daarna eerst een OU aanmaken? en daaronder een GPO aanmaken?
Vervolgens zet ik bij de scope van de GPO de groep "Beveiligd" .. maar dan.. ga ik naar settings en stel ik dus wat in onder het kopje "Computerconfiguratie" doe werken wel, maar wat voor mij vooral intressant is is het kopje "Gebruikersconfiguratie", want hier zitten veel dingen in die ik graag op de machine's in de groep "Beveiligd" zitten wil blokkeren, alleen dat werkt dus niet.
Iemand nog een idee?

[ Voor 6% gewijzigd door Verwijderd op 18-10-2004 23:44 ]


  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

Zit jou Security Group in de OU beveiligd :S want ik snap van die nederlandse bewoordingen geen *** namelijk.

Users moeten in een Organisational Unit zitten. Als jij een Security Group plaatst in een OU en maakt gebruikers hier lid van krijgen ze geen policy over zich heen.

Dus Organisational Unit > Plaats users erin > Link GPO eraan(geef het naampie) stel instellingen in > Login als user die in die OU zit > geen policy? Run GPRESULT zie je de policy (ja klaar) (Nee je doet iets niet goed).

Verwijderd

Topicstarter
Hmm.. het lijkt idd niet goed te gaan.

"C:\>gpresult
Info: Het beliedsobject bestaat niet. "

Maak ik net een nieuwe gebruiker aan in AD van 2003 server, krijg ik bij het inloggen dat ik m'n wachtwoord moet weizigen. (zo ingestelt) Krijg ik de melding dat het domein niet beschikbaar is.

Ook als ik lokaal inlog en dan gpresult doe staat ertussen:
"Verbonden via een langzame verbinding?: Ja"
Daarna staat er iets van "Drempelwaarde van groepsbeleid voor langzame verbindingen: 500 kbps"
Zou dat het probleem dan wezen??

Opzich is er wel een snelle verbinding.. 100MBps.. via een router naar de server. Doe je gewoon een ping "tijd<1 ms" dus.. ook kopieren gaat snel. Hoe kan dit dan?

[ Voor 11% gewijzigd door Verwijderd op 19-10-2004 20:44 ]


Verwijderd

Topicstarter
Update:

Wanneer ik in een lege MMC de module "Resulterende verzameling beleidsregels" heb toegevoegd, daar vervolgens met de rechtermuisknop op klik en kies voor "RSoP-gegevens genereren". Krijg ik een mooie wizard zoals hier http://gathering.tweakers...list_messages/838139#rsop omschreven. Wanneer ik de computer moet selecteren en kies voor mijn Win XP SP2 client krijg ik de melding: De RPC-server is niet beschikbaar.

Wat ik me nog afvraag, kan het komen doordat de client Win XP SP2 is?
En je hoeft toch niet een WMI Filter aan te maken? En moet de GPMC ook op de client geinstalleerd worden?

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
even een vraagje tussendoor, je clients hebben als DNS server wel je DomainController (waar dns op draait dan he) en niet als secundaire ook nog de dns van je isp..

want dan kan je vage dingen verwachten namelijk, de dns op je server moet als forwarder fungeren

A wise man's life is based around fuck you


Verwijderd

Topicstarter
Ja daar lag zo te zien inderdaad de fout!, het werkt nu :)
Moet alleen zeggen dat mijn internet verbinding niet helemaal meer werkt, er klopt iets nog niet helemaal met het DNS verhaal, maar dit werkt nu: Bedankt:)

  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

DNS Forwarders instellen en alles wordt gewoon resolved :)

Verwijderd

Topicstarter
Ja dat heb ik dus nu ook gedaan, het nadeel is dat het erg langzaam werkt.
Ga ik bijvoorbeeld in IE naar www.nu.nl dan duurt het aantal seconden en dan schiet hij opeens verder. Sluit je daarna IE en start je het opnieuw en ga je na www.nu.nl dan krijg je hem wel direct.

Dit is ook duidelijk terug te zien als je een ping doet. Het duurt een aantal sec. voordat hij aangeeft dat hij antwoord krijgt van 62.blabla. De 2e x herkent hij dit wel vrijwel direct (cache). Weet je hoe ik dit kan voorkomen dat dit sneller gaat...?
Bij de wizard DNS installen heb ik gewoon opgegeven dat query doorgestuurd moest worden naar de chello DNS (212.142.28.66)

Edit: Volgens mij moet ik eerst zelf nog wat nakijken, wanneer ik nu "ping server" doe krijg ik het ip van chello 212.142.28.66. Ook als ik daarvan maak ping server.cs-w
Ik laat het nog wel weten..

[ Voor 14% gewijzigd door Verwijderd op 21-10-2004 23:10 . Reden: fout gevonden[?].. ]


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
check je binding volgorde van je netwerkkaartjes (je hebt er 2 :? ) bij geavanceerde instellingen van je netwerk, de interne NIC moet bovenaan staan

A wise man's life is based around fuck you

Pagina: 1