Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Применение Доменной Политики

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
Unit



Зарегистрирован: 01.12.2003
Сообщения: 114
Откуда: Tashkent

СообщениеДобавлено: Вт Ноя 14 2006 14:01    Заголовок сообщения: Применение Доменной Политики Ответить с цитатой

Вообщем есть настройка Прокси в доменной политике. На ново созданныхпрофилях и машинах без проблем применяется и работает.
Но на старых профилях у которых прокси был прописан либо в ручную либо вообще не прописан политика не применяется...
стоит удалить профиль с машины и релогонится как политика сразу же начинает действовать.
Вопрос. как приндительно заставить применить политику старому профилю?
1 Relogon и Reboot не помогает
2. gpupdate (/force) не помогает
3 Профили удалять нельзя
Exclamation Exclamation Exclamation
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dragner



Зарегистрирован: 27.07.2006
Сообщения: 760
Откуда: Владивосток

СообщениеДобавлено: Ср Ноя 15 2006 03:04    Заголовок сообщения: Ответить с цитатой

А ISA FireWall Client или настройка подключения в ручную почему не проходят?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Unit



Зарегистрирован: 01.12.2003
Сообщения: 114
Откуда: Tashkent

СообщениеДобавлено: Ср Ноя 15 2006 09:34    Заголовок сообщения: Ответить с цитатой

Не совсем понял вопроса конечно, но попробую ответить.
В ручную возможно прописать прокси но не буду же я бегать по всей Москве и прописывать всем прокси... да и прозрачно должно быть это.

Вопрос не в изменении определенной настройки а в том как автоматом применить насильно политику на клиенте.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dragner



Зарегистрирован: 27.07.2006
Сообщения: 760
Откуда: Владивосток

СообщениеДобавлено: Ср Ноя 15 2006 09:57    Заголовок сообщения: Ответить с цитатой

Тогда это должно быть в ISA FireWall Client. Isa стоит? Или как вы в и-нет ходите? Распишите пожалуйста подробно путь выхода в интернет.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Ср Ноя 15 2006 10:28    Заголовок сообщения: Ответить с цитатой

Мне показалось, что
Цитата:
ISA FireWall Client. Isa стоит

и все прочие совершенно не причем.

Человеку сказали: "Для выхода в инет в настройках IE должен указать использовать прокси, IP 192.168.0.1, порт 8080"

Он настроил это в групповой политике, а она не применяется адекватно.

Сам борюсь с такой фигней. У меня не обновляется настройка прокси и параметры безопасности IE для разных зон.
Wink
_________________
Errare humanum est
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dragner



Зарегистрирован: 27.07.2006
Сообщения: 760
Откуда: Владивосток

СообщениеДобавлено: Ср Ноя 15 2006 10:48    Заголовок сообщения: Ответить с цитатой

Не так понимаю тогда вопрос. А если написать скриптик какой-нить, по изменению настроек IE всех пользователей, думаю в реестре найдется такая штука. А какие-нибудь эксперименты с AD не могут повлиять на автоматическую замену? Или в профилях пользователей запихнуть батник, который будет при запуске системы прописывать в IE настройки прокси. Это как вариант... насколько действенный не знаю, руководствуюсь одной лишь логикой! так что заранее извиняюсь за этот пост, но вдруг поможет Embarassed Very Happy
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Ср Ноя 15 2006 10:52    Заголовок сообщения: Ответить с цитатой

да можно и скриптик, можно и батник, но хотелось бы естественным путем то Smile
_________________
Errare humanum est
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
San_dok



Зарегистрирован: 21.07.2006
Сообщения: 1649
Откуда: Rus\23

СообщениеДобавлено: Ср Ноя 15 2006 11:03    Заголовок сообщения: Ответить с цитатой

Unit писал(а):
как автоматом применить насильно политику на клиенте.

Sorry. Но очень сильно в этом сомневаюсь. Если новый клиент взял политику домена и она у него кривая, ещё можно вспомнить допустим за неубиваемую запись локального администратора. Ваш случай другой.
_________________
В тёмной комнате завсегда имеются тёмные грабли.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Unit



Зарегистрирован: 01.12.2003
Сообщения: 114
Откуда: Tashkent

СообщениеДобавлено: Чт Ноя 16 2006 11:31    Заголовок сообщения: Ответить с цитатой

У меня такое очучение что Народ тут не понял вопроса. Не привязывайтесь к Словам не прописался прокси или еще что то.
Просто суть
Политика применяется только для вновь созданного профиля пользователся на машине. Для уже существующего пролиля на машине новая политика не переписывает старые настройки.

Теперь вопрос как заставить старый профиль применить новые настройки и переписать, заданные когда то в ручную, старые настройки Sad
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Чт Ноя 16 2006 11:38    Заголовок сообщения: Ответить с цитатой

Политики бывают разные! Политика прокси находится в безопасности IE, и у меня не применяется именно она. Все остальные политики прекрасно работают: например ограничение длины пароля, скрипты, и пр. пр. пр.

У Вас вообще не применяются политики?
Как Вы тогда в домен входите? Laughing

Или все таки что-то применяется, например политики учетных записей и групп, права доступа NTFS и все прочие, кроме того-то и того-то?

Или я действительно вообще не понял сути вопроса Embarassed ?

Wink
_________________
Errare humanum est
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
San_dok



Зарегистрирован: 21.07.2006
Сообщения: 1649
Откуда: Rus\23

СообщениеДобавлено: Чт Ноя 16 2006 11:53    Заголовок сообщения: Ответить с цитатой

Еще раз скажу, что никак. Скажу для вас ещё одну причину.
Ваши слова - "профили удалять нельзя". !
Мучайте народ дальше.
лично я устраняюсь.

Best regards
_________________
В тёмной комнате завсегда имеются тёмные грабли.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
oleg_poruchikov



Зарегистрирован: 09.09.2004
Сообщения: 567
Откуда: http://tor.clan.su

СообщениеДобавлено: Чт Ноя 16 2006 11:59    Заголовок сообщения: Ответить с цитатой

У меня проблема была с применением групповых политик "Настройка IE". У клиентов, у которых политики не применялись имели IE 5. Когда же обновил IE до v.6, политики применились...
San_dok прав, не достаточно инфы о проблеме...
_________________
Вот такая картина маслом! (c)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Unit



Зарегистрирован: 01.12.2003
Сообщения: 114
Откуда: Tashkent

СообщениеДобавлено: Чт Ноя 16 2006 12:07    Заголовок сообщения: Ответить с цитатой

Я Взял настройку Прокси потому что она не применяется на старых клиентах.
конечно же я был не прав когда сказал что вся политика домена не применяется, не применяется в моем случае только настройка IE в частности прокси . Все логон скрипты и политики безопасности применяются без проблем.

2 San_dok

Как вы представляете я буду на каждой машине и сервере удалять профили при этом нужно сохранить доки ярлыки и настройки ... а если пользователей 2000? не серьезное предложение грохать профили.... Все должно быть централизованно аднако.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Unit



Зарегистрирован: 01.12.2003
Сообщения: 114
Откуда: Tashkent

СообщениеДобавлено: Чт Ноя 16 2006 12:07    Заголовок сообщения: Ответить с цитатой

УПС. 2-е сообщение плиз kill this message
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
San_dok



Зарегистрирован: 21.07.2006
Сообщения: 1649
Откуда: Rus\23

СообщениеДобавлено: Чт Ноя 16 2006 13:25    Заголовок сообщения: Ответить с цитатой

Unit писал(а):

3 Профили удалять нельзя
Exclamation Exclamation Exclamation


San_dok писал(а):
Ваши слова - "профили удалять нельзя". !
Best regards


Unit писал(а):

2 San_dok

Как вы представляете я буду на каждой машине и сервере удалять профили при этом нужно сохранить доки ярлыки и настройки ... а если пользователей 2000? не серьезное предложение грохать профили.... Все должно быть централизованно аднако.


Блин. Ща в грудь воздуха наберу...(
Разьясняю для тех кто в танке. Применить удаленно старый профиль под новую политику домны невозможно. Это форматирование винды под виндой блин. Можно, повторяю вспомнить за несношаемую учетку локала, но этим вы отдадите всем все свое админское. Можно удаленно грохнуть SAM-а, но не пойдет, так как опять же профили вам удалять нельзя и усе также будут шастать админами. Можно и локально-теже в профиль... - все админы.
Если сами не хотите, дайте юзерам самим задание. Инструкция отсих-досих.
А в вашем до сих пор контексте однако никак. Никак блин. Усе.Точка.
Купите на базаре рыбу. Точка.
Sorry если расшумелся. Confused

Best regards

ЗЫ: мне когда чего поменять надобно, я занимаюсь элементарной рассылкой своим юзерам. Что поменялось, и что для продолжения нормальной работы нужно сделать собственно и им!
_________________
В тёмной комнате завсегда имеются тёмные грабли.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Unit



Зарегистрирован: 01.12.2003
Сообщения: 114
Откуда: Tashkent

СообщениеДобавлено: Чт Ноя 16 2006 13:52    Заголовок сообщения: Ответить с цитатой

Другими словами Мелкософт не сделал автоматическое принудительное изменение настроек (в нашем случае Перепись Прокси сервера) для доменных пользователей и их доменных профилей. так?
Ну теперь объясни как описать пользователям действия по замене старого прокси адреса на новый если доменные юзеры не могут по определению доменной политики безопасности менять этот параметр???
Бред какой то получается один раз создался доменный профиль на локальной машине поработали с проксей изменился адрес прокси вперед убиваем все профили всех пользователей на всех машинах.... Ваще супер выход из ситуации...
Еще бы предложили сделать на время замены прокси всех админами. Confused
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Чт Ноя 16 2006 14:23    Заголовок сообщения: Ответить с цитатой

с проксей решается в 2 клика.

делаешь скрипт по замене в реестре настроек прокси и ставишь его в логон скрипт. Ну может вырулить с правами надо будет.

Wink

а вот как мне быть? настройки безопасности для каждой зоны интернета и набор сайтов для каждой зоны? Эта инфа в реестре хранится и свободно перемещается?

Это можно как то вскрипте описать? или еще как применить у всех скопом.
Wink
_________________
Errare humanum est
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Unit



Зарегистрирован: 01.12.2003
Сообщения: 114
Откуда: Tashkent

СообщениеДобавлено: Чт Ноя 16 2006 15:08    Заголовок сообщения: Ответить с цитатой

2 grf Да как поменять то скриптом я знаю.... я хочу знать именно как это сделать политикой.... не скриптами не ручками не удалением профилей а именно политикой....
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
watcher



Зарегистрирован: 14.05.2004
Сообщения: 114

СообщениеДобавлено: Вт Ноя 21 2006 17:38    Заголовок сообщения: Ответить с цитатой

1. Экспорт\импорт профилей еще никто не отменял
2. gpresult /s /v что говорит
3. есть замечательная утилита: group policy management
4. time-out применения политики какой?
_________________
читаем мануалы и делаем бэкапы!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...