邮件服务器-邮件系统-邮件技术论坛(BBS)
标题:
客户端不能实现域策略,而同用户在别的机器上登陆就可以?
[打印本页]
作者:
luweionline
时间:
2007-4-12 13:29
标题:
客户端不能实现域策略,而同用户在别的机器上登陆就可以?
客户端不能实现域策略,而同用户在别的机器上登陆就可以?
客户端不能实现域策略,而同用户在别的机器上登陆就可以?
客户端可以登陆到DC,策略无法在客户端上实现,新建用户也不行,而在其他机
器用该用户登陆就可以,现在这台机器看不出来与DC上有什么连接的问题,而且
在网上邻居上都可以访问;
我退出过域,在重新登陆的也不行;
有没有什么工具可以检测该机器与DC连接出现了问题?谢谢
作者:
sanjin
时间:
2007-4-12 16:59
在DC看看有没有这台机子,是不是在相应的OU中。
用RSOP来看看组策略得到情况!
作者:
luweionline
时间:
2007-4-13 16:44
我用的GPMC,报告显示没有什么问题啊,而且都启用了啊 RSOP是软件吗?在哪可以找到啊
作者:
tomato
时间:
2007-4-13 16:52
这样的话,你那就指定OU包括DC及用户名,因为你这个组策略中有计算机及用户限制
作者:
luweionline
时间:
2007-4-15 00:47
我指定的是OU,OU里面有3个用户分别在这台机器上登陆都不能实现,在其他的机器就可以实现啊
"组策略中有计算机及用户限制"是什么意思,怎么样才能排除呢?谢谢
作者:
sanjin
时间:
2007-4-16 22:36
Rsop(Resultant set of group policy)策略的结果集
在客户机上运行。可以MMC,命令提示符,帮助三个地方找到。
你有用GPMC,可以用其中的组策略结果,组策略建模来判断客户机到底有没有得到组策略!
作者:
luweionline
时间:
2007-4-17 13:12
建模后DC上的策略应该没有问题,用户在别的机器登陆脚本就可以实现,在有问题的机器登陆就不能? 是不是这天机器哪块设置有问题啊(防火墙我已经关了)
作者:
sanjin
时间:
2007-4-17 20:17
你设置的策略,和用户机上所得到的策略,对一下。看看用户机得到的策略是哪一条策略得到的
作者:
luweionline
时间:
2007-4-18 10:54
本机没做任何设置啊,关键是其他机器登陆好用,应该本机的问题啊?就是找不出来,也不知道从哪下手!
要被打败了啊,真愁人,是哪里出了问题呢
作者:
dxjabc
时间:
2007-4-19 14:11
用GPResult.exe在客户端看看策略的运行结果是什么
作者:
luweionline
时间:
2007-4-20 09:07
Microsoft (R) Windows (R) 操作系统组策略结果工具 v2.0
版权所有 (C) Microsoft Corp。1981-2001
创建于 2007-04-20,08:36:33
ATD0\ISLUWEI 的 RSOP 数据,位于 ISLUWEI 上: 登录模式
-----------------------------------------------------
OS 类型: Microsoft(R) Windows(R) Server 2003, Enterprise Edition
OS 配置: 成员服务器
OS 版本: 5.2.3790
终端服务器模式: 远程管理
站点名称: Default-First-Site-Name
漫游配置文件:
本地配置文件: C:\Documents and Settings\isluwei
使用慢速链接?: 否
计算机设置
-----------
CN=ISLUWEI,OU=windows update,DC=atd,DC=com
上一次应用组策略的时间: 于 2007-04-20,07:57:08
应用的组策略来源于: dc.atd.com
组策略慢速链接阀值: 500 kbps
域名: ATD0
域类型: Windows 2000
已应用的组策略对象
-------------------
wsus
Default Domain Policy
Default Domain Controllers Policy
下列组策略对象被筛选排除,因此没有应用
---------------------------------------
Local Group Policy
正在筛选: 没有应用 (空)
此计算机是下列安全组的一部分
----------------------------
BUILTIN\Administrators
Everyone
BUILTIN\Users
NT AUTHORITY\NETWORK
NT AUTHORITY\Authenticated Users
This Organization
ISLUWEI$
Exchange Domain Servers
Domain Computers
RAS and IAS Servers
Exchange Enterprise Servers
用户设置
---------
CN=ISLUWEI,OU=MIS,DC=atd,DC=com
上一次应用组策略的时间: 于 2007-04-20,08:04:13
应用的组策略来源于: dc.atd.com
组策略慢速链接阀值: 500 kbps
域名: ATD0
域类型: Windows 2000
已应用的组策略对象
-------------------
登陆脚本及WSUS及匿名访问共享
允许发布共享及远程管理例外
Default Domain Policy
下列组策略对象被筛选排除,因此没有应用
---------------------------------------
Default Domain Controllers Policy
正在筛选: 没有应用 (空)
Local Group Policy
正在筛选: 没有应用 (空)
用户是下列安全组的一部分
------------------------
Domain Users
Everyone
BUILTIN\Users
BUILTIN\Administrators
NT AUTHORITY\INTERACTIVE
NT AUTHORITY\Authenticated Users
This Organization
LOCAL
Domain Admins
Group Policy Creator Owners
SMEX Admin Group
Schema Admins
Enterprise Admins
作者:
clc4214
时间:
2007-4-20 16:35
标题:
刷新策略
gpupdate /target:computer /force 刷新计算机策略
gpupdate /force刷新用户策略
作者:
luweionline
时间:
2007-4-23 13:00
在DC上已经刷新组策略了,GPUPDATE /FORCE在别的机器上登陆是没问题的,有什么好办法能判断到底是哪出问题了吗?
欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://5dmail.net/BBS/)
Powered by Discuz! X3.2