Toon posts:

[XP] client neemt domein policies niet over*

Pagina: 1
Acties:

Verwijderd

Topicstarter
even onze "specs"

Domein controler op Windows 2000 Advanced Server
Client PC's op Windows XP

wij hebben een probleem met de clients,

als de gebruiker zijn password moet weizigen moet dit volgens de policy 6 tekens zijn.

echter deze policy wordt door de clients niet over gepakt.

de gebruiker kan een password van 1 of zelfs geen tekens nemen.

De policy dat na 18x weer een password hergebruikt kan worden wordt wel gewoon overgenomen.

als ik gpresult in tik als gebruiker krijg ik de volgende output
C:\Documents and Settings\fberg>gpresult

Hulpprogramma voor resultaat van groepsbeleid van het Microsoft (R) Windows
(R) XP-besturingssysteem, versie 2.0
Copyright (C) Microsoft Corp. 1981-2001

Gemaakt op 25-10-2004 om 11:20:11


RVB-resultaten voor XXXLOCAL\fberg op WSBEHEER : logboekmodus
-------------------------------------------------------------

Type besturingssysteem: Microsoft Windows XP Professional
Configuratie van het besturingssysteem: Werkstation
Versie van het besturingssysteem: 5.1.2600
Domeinnaam: XXXLOCAL
Type domein:Windows 2000
Naam van de site:Gemeentehuis
Zwervend profiel: \\XXXadmin\profiles$\fberg
Lokaal prodiel: C:\Documents and Settings\fberg
Verbonden via een langzame verbinding?: Nee


COMPUTERINSTELLINGEN
---------------------
CN=WSSTAGE,OU=Computers,OU=Sassenheim,DC=sassenheim,DC=local
Laatste maal dat het groepsbeleid is toegepast: 25-10-2004 at 10:49:04
Het groepsbeleid is toegepast vanuit:isdadmin.sassenheim.local
Drempelwaarde van groepsbeleid voor langzame verbindingen: 500 kbps

Toegepaste groepsbeleidsobjecten
---------------------------------
password
Standaard

De volgende groepsbeleidsobejecten worden niet toegepast omdat ze zijn
gefilterd.
----------------------------------------------------------------------------
----------
Default Domain Policy
Filteren: Niet toegepast (onbekende reden)

Lokaal groepsbeleid
Filteren: Niet toegepast (leeg)

De computer is deel van de volgende beveiligingsgroepen:
--------------------------------------------------------
BUILTIN\Administrators
Iedereen
Debugger Users
Gebruikers foutopsporing
Gebruikers
WSBEHEER$
Domain Computers
NETWERK
Geverifieerde gebruikers


GEBRUIKERSINSTELLINGEN
-----------------------
CN=Berg\, van den\, Frank,CN=Users,DC=XXXsenhXXX,DC=local
Laatste maal dat het groepsbeleid is toegepast: 25-10-2004 at 10:49:03
Het groepsbeleid is toegepast vanuit:XXXadmin.XXXsenhXXX.local
Drempelwaarde van groepsbeleid voor langzame verbindingen: 500 kbps

Toegepaste groepsbeleidsobjecten
---------------------------------
Default Domain Policy

De volgende groepsbeleidsobejecten worden niet toegepast omdat ze zijn
gefilterd.
----------------------------------------------------------------------------
----------
Lokaal groepsbeleid
Filteren: Niet toegepast (leeg)

De gebruiker is deel van de volgende beveiligingsgroepen:
---------------------------------------------------------
Domain Users
Iedereen
Gebruikers
BUILTIN\Administrators
Automatisering
Exchange Domain Servers
XXXiedereen
LOKAAL
INTERACTIEF
Geverifieerde gebruikers
met gpupdate /force komt er ook geen verschil in.

vreemde is dat als je als Administrator inlogt op het domein dat de policy's wel allemaal over genomen worden.

weet iemand wat we fout hebben gedaan?

[ Voor 4% gewijzigd door Verwijderd op 25-10-2004 11:29 ]


  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

Staan users wel in de OU waar jij de policy aan gelinkt hebt.
Heb je de users(group) wel Read and Apply Policy rechten gegeven bij Security tabblad van die GPO.

Voor passwords kan je alleen de Default domain policy aanpassen een andere GPO hiervoor aanmaken heeft geen zin (buildin by design)

Verwijderd

Topicstarter
ja de users staan in de OU waar de policy aan gelinkt is (iedereen)
de users hebben de Read and Apply Policy bij security

dat had ik als eerste al gechecked

Verwijderd

Verwijderd schreef op 25 oktober 2004 @ 12:03:
ja de users staan in de OU waar de policy aan gelinkt is (iedereen)
de users hebben de Read and Apply Policy bij security

dat had ik als eerste al gechecked
password policy werkt alleen op domain niveau

Verwijderd

Topicstarter
klopt alleen de rulez werken niet

  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

verwijder eens 1 computer uit het domain en hang em er weer in.
Het komt wel vaker voor dat computers in de war zijn dus probeer dat even.
Verder staan er firewalls tussen de server en clients?

Verwijderd

Topicstarter
tussen server en clients staat geen firewall

als we een pc uti het domein halen en er weer in hangen blijft het probleem bestaan al hebben we wel een datum gevonden in de pc's waarvoor het wel werkte.

echter is er niets veranderd aan de policy die toen al gelde

Verwijderd

Topicstarter
iemand nog een idee?
Pagina: 1