دسترسی administrator بر روی کلاینت ها در دامنه سازمانی
با سلام
من GPO ای نوشتم و از restricted group استفاده کردم و گروه هایی را عضو administrators نمودم در همان زمان کاربری که عضو یکی از گروه ها بود را چک کردم و این کاربر مجوز administrator بر روی کلاینت را داشت و عملیاتی مانند add/remove program توسط این کاربر قابل انجام بود. در حال حاضر این محدودیت کار نمی کند و فقط کاربرانی که عضو domain admins هستند می توانند دسترسی admin در کلاینت داشته باشند
10 پاسخ
error detected داشت روی آن که کلیک می کنیم تصویر فوق را نشان می دهد
دستور زیر رو اجرا کنید :
gpresult /h C:\report.html
حالا وارد درایو C بشید و فایل report.html رو باز کنید و محتویاتش رو با زدن کلید های ترکیبی Ctrl+C بریزید داخل حافظه کلیپ بورد حالا اینجا کلید های ترکیبی Ctrl+K رو بزنید و بعد کلید های ترکیبی Ctrl+V رو بزنید.
منظور از نتونستن ، مجوز نداشتن بود، اگه توانستم مجوز بگیرم براتون می فرستم.
سلام ، مشکلتون بصورت کامل برطرف شده ؟ اگه برطرف نشده لطفا بفرمایید تا بررسی کنیم. متشکرم
چک کنید ببینید یوزرتون به درستی به گروه Local Administrator اضافه شده یا خیر. یکی از دو دستور زیر رو در سیستم کلاینت اجرا کنید :
rsop.msc
gpresult /h
لطفا از Event یک عکس کامل بزارید.
سلام مشکلم برطرف نشده ولی متاسفانه نمی تونم براتون خروجی html را بفرستم که بررسی دقیق تری داشته باشید
پالسی Restricted Groups رو که در مسیر زیر قرار داره به Computer ها اعمال کردید ؟
Computer Configuration\Policies\Windows Settings\Security Settings\Restricted Groups
لطفا خروجی دستور زیر رو در قالب کد در اینجا قرار بدید :
gpresult /h C:\report.html
در ضمن وارد lusrmgr.msc بشید و چک کنید ببینید توی گروه Administrators یوزر های مورد نظرتون اضافه شدن ؟
Event Id 7016 دارم و policy اعمال نشده ، چطور می تونم خطا را بر طرف کنم