4284 / 964 / 138
Регистрация: 29.01.2013
Сообщений: 5,666
1
Server 2008

Не применяются изменения групповой политики

29.06.2015, 12:20. Показов 4593. Ответов 6
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Есть доменная сеть на базе windows server 2008r2. В домен введён компьютер под управлением windows 7.
На контроллере домена для Default Domain Policy была настроена блокировка учётной записи, если больше 2-х раз за 5 минут введён неправильный пароль. На КД и компьютере была выполнена команда gpupdate /force.
Политика применилась, корректно срабатывает на всех компьютерах, включая целевой.
Теперь возникла необходимость убрать блокировку. в групповой политике установил количество ввода неправильного пароля в значение "Не определено", выполнил gpupdate /force так же на КД и РС, но политика не сбросилась. На локальной машине в групповых политиках показывает, что сбросилась, а сама успешно блокирует учётку.
Каким образом можно исправить ситуацию?
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
29.06.2015, 12:20
Ответы с готовыми решениями:

Установка ПО из групповой политики
Доброго времени суток! Ситуация: Имеется контроллер домена на Windows Server 2012 R2 Standard. На...

Не применяются групповые политики
доброго времени суток!!!! такой вопрос, есть windows server 2008 с установленной ad, проблема в том...

Результат выполнения групповой политики
Добрый день. Имеется Windows Server 2016. Подскажите пожалуйста, можно ли как то в нем посмотреть...

Отключение примененной групповой политики
Доброго всем дня. Необходимо вернуть настройки групповой политики. На "Windows Server 2012 R"...

6
1 / 1 / 0
Регистрация: 04.02.2015
Сообщений: 13
08.07.2015, 06:32 2
Может прописалось в локальной политике на этой машине?
0
4284 / 964 / 138
Регистрация: 29.01.2013
Сообщений: 5,666
08.07.2015, 10:39  [ТС] 3
gerko, локальная политика соответствует групповой, т.е. я сбросил блокировку и в локальной тоже сбросилось, но всё равно блочится
0
1 / 1 / 0
Регистрация: 04.02.2015
Сообщений: 13
09.07.2015, 11:41 4
а в gpresult что показывает? Там должен быть отдельный пункт "Порог блокировки учетной записи"
0
4284 / 964 / 138
Регистрация: 29.01.2013
Сообщений: 5,666
09.07.2015, 12:10  [ТС] 5
gerko, эм, сам не нашёл, привожу результат gpresult /scope computer /v:
Bash
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
Программа формирования отчета групповой политики операционной системы
Microsoft (R) Windows (R) версии 2.0
(С) Корпорация Майкрософт, 1981-2001
 
Создано на 09.07.2015 в 12:09:17
 
 
Данные RSOP для VOYT\voytovich на VOYTW7 : Режим ведения журнала
-----------------------------------------------------------------
 
Конфигурация ОС:            Рядовая рабочая станция
Версия ОС:                  6.1.7600
Имя сайта:                  Default-First-Site-Name
Перемещаемый профиль:                     Н/Д
Локальный профиль:          C:\Users\voytovich
Подключение по медленному каналу: Нет
 
 
Конфигурация компьютера
------------------------
    CN=VOYTW7,CN=Computers,DC=voyt,DC=dc
    Последнее применение групповой политики:  09.07.2015 в 12:08:38
    Групповая политика была применена с:      VoytDC.voyt.dc
    Порог медленного канала для групповой политики: 500 kbps
    Имя домена:                        VOYT
    Тип домена:                        Windows 2000
 
    Примененные объекты групповой политики
    ---------------------------------------
        Default Domain Policy
 
    Следующие политики GPO не были приняты, поскольку они отфильтрованы
    --------------------------------------------------------------------
        Local Group Policy
            Фильтрация:  Не применяется (пусто)
 
    Компьютер является членом следующих групп безопасности
    ------------------------------------------------------
        Администраторы
        Все
        Пользователи
        СЕТЬ
        Прошедшие проверку
        Данная организация
        VOYTW7$
        Компьютеры домена
        Обязательный уровень системы
        
    Результирующий набор политик для компьютера
    --------------------------------------------
 
        Установка программ
        ------------------
            Н/Д
 
        Сценарии запуска
        ----------------
            Н/Д
 
        Сценарии завершения работы
        --------------------------
            Н/Д
 
        Политики учетных записей
        ------------------------
            GPO: Default Domain Policy
                Политика:             MaximumPasswordAge
                Параметры компьютера: 42
 
            GPO: Default Domain Policy
                Политика:             MinimumPasswordAge
                Параметры компьютера: 1
 
            GPO: Default Domain Policy
                Политика:             PasswordHistorySize
                Параметры компьютера: 24
 
            GPO: Default Domain Policy
                Политика:             MinimumPasswordLength
                Параметры компьютера: 7
 
        Политика аудита
        ---------------
            GPO: Default Domain Policy
                Политика:             AuditPolicyChange
                Параметры компьютера: Success, Failure
 
            GPO: Default Domain Policy
                Политика:             AuditAccountManage
                Параметры компьютера: Success, Failure
 
            GPO: Default Domain Policy
                Политика:             AuditObjectAccess
                Параметры компьютера: Success, Failure
 
            GPO: Default Domain Policy
                Политика:             AuditDSAccess
                Параметры компьютера: Success, Failure
 
            GPO: Default Domain Policy
                Политика:             AuditPrivilegeUse
                Параметры компьютера: Success, Failure
 
            GPO: Default Domain Policy
                Политика:             AuditProcessTracking
                Параметры компьютера: Success, Failure
 
            GPO: Default Domain Policy
                Политика:             AuditAccountLogon
                Параметры компьютера: Success, Failure
 
            GPO: Default Domain Policy
                Политика:             AuditLogonEvents
                Параметры компьютера: Success, Failure
 
            GPO: Default Domain Policy
                Политика:             AuditSystemEvents
                Параметры компьютера: Success, Failure
 
        Права пользователя
        ------------------
            GPO: Default Domain Policy
                Политика:             SecurityPrivilege
                Параметры компьютера: *S-1-5-21-329554233-3758841925-2183480343-1110
                                   VOYT\user
                                   VOYT\voytovich
                                   
            GPO: Default Domain Policy
                Политика:             LockMemoryPrivilege
                Параметры компьютера: VOYT\voytovich
                                   
            GPO: Default Domain Policy
                Политика:             ServiceLogonRight
                Параметры компьютера: *S-1-5-21-329554233-3758841925-2183480343-1110
                                   VOYT\user
                                   VOYT\voytovich
                                   
        Параметры безопасности
        ----------------------
            GPO: Default Domain Policy
                Политика:             PasswordComplexity
                Параметры компьютера: Включено
 
            GPO: Default Domain Policy
                Политика:             ClearTextPassword
                Параметры компьютера: Не включено
 
            GPO: Default Domain Policy
                Политика:             ForceLogoffWhenHourExpire
                Параметры компьютера: Не включено
 
            GPO: Default Domain Policy
                Политика:             RequireLogonToChangePassword
                Параметры компьютера: Не включено
 
            GPO: Default Domain Policy
                Политика:             LSAAnonymousNameLookup
                Параметры компьютера: Не включено
 
            GPO: Default Domain Policy
                Политика:             @wsecedit.dll,-59058
                Параметр:          MACHINE\System\CurrentControlSet\Control\Lsa\NoLMHash
                Параметры компьютера: 1
 
        Параметры журнала событий
        -------------------------
            Н/Д
 
        Группы с ограниченным доступом
        ------------------------------
            Н/Д
 
        Системные службы
        ----------------
            Н/Д
 
        Параметры реестра
        -----------------
            Н/Д
 
        Параметры файловой системы
        --------------------------
            Н/Д
 
        Политики открытого ключа
        ------------------------
            Н/Д
 
        Административные шаблоны
        ------------------------
            Н/Д
0
4284 / 964 / 138
Регистрация: 29.01.2013
Сообщений: 5,666
14.07.2015, 14:56  [ТС] 6
я так понимаю, проблема из разряда "взять бубен, станцевать ритуальный танец", но хоть направление танцев предполагает кто?
0
1 / 1 / 0
Регистрация: 04.02.2015
Сообщений: 13
15.07.2015, 04:25 7
Типа того. Может глупость скажу, но есть мнение, что реестре по этому адресу MACHINE\System\CurrentControlSet\Control\Lsa\NoLMHash чего то не обновляется. А вот причина этого - тут уже только бубен
0
15.07.2015, 04:25
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
15.07.2015, 04:25
Помогаю со студенческими работами здесь

Начальные объекты групповой политики
Доброе утро! сервер windows 2012. вопрос возник такой если ли готовые правила начальный объекты...

Ошибка при обновлении групповой политики
в журнале событий код ошибки 1096 Не знаю как разобраться с этой ошибкой , рылся в "ADSI edit"...

Установка программ средствами групповой политики
День добрый. Есть сервант 2008 r2 на нем поднят домен. Средствами гпо были созданы пакеты программ...

Не применяются политики установки программ в XP SP3
Создаю в конфигурации пользователя политику по установки Chrome. После перезагрузки не установился...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
7
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru