Toon posts:

[2000] Mysterieuze policy setting*

Pagina: 1
Acties:

Verwijderd

Topicstarter
Sinds vorige week is er ineens wat lijkt op een policy actief geworden. Als ik op een van de 2 domein controllers inlog als een administrator is de C-schijf afgeschermd in Windows verkenner en is mijn run commando verborgen.

Uiteraard heb ik mij helemaal sufgezocht naar de bron van deze aanpassing. Ik heb de volgende policies en mogelijkheden gecontrolleerd:

- Default domain policy
- Default domain controllers policy: staat het niet in en loopback processing staat uit
- Herstart, profiel verwijderd en opnieuw ingelogd: probleem is terug
- Default user is het waarschijnlijk niet: ntuser.dat datum is niet gewijzigd

Kortom in geen enkele policy wordt de setting gemaakt maar de enige manier er vanaf te komen is een GPO op te zetten waar de setting hard wordt uitgezet.

Mijn vragen: heb ik een bron van policy settings over het hoofd gezien? Heeft iemand nog een idee waar ik verder kan zoeken, liever los ik het probleem echt op dan dat ik deze work-around gebruik.

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 19-02 14:29
de meeste policies worden in het registry geschreven dus kijk eens of je daar het eea kunt terugzetten?

  • blobber
  • Registratie: Juli 2000
  • Niet online

blobber

Sol Lucet Omnibus

Niet toevallig een utilility als winguard pro of tweakui erop staan? ;)

To See A World In A Grain Of Sand, And A Heaven In A Wild Flower, Hold Infinity In The Palm Of Your Hand, And Eternity In An Hour


  • leon1e
  • Registratie: December 2000
  • Laatst online: 22-02 16:09
Al gekeken met gpresult welke policy's echt geladen worden? Verder een check gedaan op virussen/spyware/trojan's?

Verwijderd

Topicstarter
De server wordt alleen gebruikt door leden van het systeembeheer, gechecked op spyware etc maar niets gevonden.

Gpresult zal ik nog eens checken, maar lijkt me sterk dat ik dan wat meer zie. Heb namelijk alles gechecked met de GPMC.

  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

GPMC laat jou alleen zien welke policies geconfigureerd zijn. GPRESULT (resultant set of policies) rekent voor jou precies uit welke policies jij krijgt op het moment dat je ingelogt bent. Je moet wel via een omweg je command prompt starten :) maar dat zou geen probleem moeten zijn voor een systeembeheerder. Hou er ook rekening mee dat men Policies op een OU geconfigureerd kan hebben op het moment dat jij dan inlogt op een machine die in die OU zit en men heeft Loopback user policy processing geactiveerd met Merge krijg je fijn zo'n policie over je heen, dit zie je dus niet in GPMC.

Verwijderd

Topicstarter
Grmbl... Het was gewoon de local policy.

Ik had dit helemaal niet gechecked, aangezien ik dacht te weten dat een DC geen local policy had. Naja.
Pagina: 1