50٪ تخفیف روی تمام دوره‌ها!
پایان تخفیف تا:
مشاهده دوره‌ها
0

عدم اعمال computer configuratuion در گروپ پالسی

با سلام،من پالسی های قسمت computer configuration اعمال نمیشه روی کلاینتها،اما user configuration میشه،همه رو رو هم چک کردم اما علت رو پیدا نکردم،کسی به این مشکل برخورد کرده؟

پرسیده شده در 1393/12/10 توسط

15 پاسخ

2

مطمئن هستید که فقط همین Policy داره اعمال میشه و Policy دیگه ای روش Override نمی کنه ؟ تیک گزینه Block Inheritance مربوط به GPO رو بزنید و از طرفی Enforce رو هم انجام بدید ، در نهایت یه لطف کنید نتیجه GPResult رو از روی کلاینت قسمتی که میگه Policy هایی که اعمال شدن چیا هستند رو هم اینجا قرار بدید ، اگه Policy های خاصی اعمال کردید چند نمونشو هم بگید شاید خود Policy مشکل داشته باشه.

پاسخ در 1393/12/11 توسط
5

دوست عزیز من به این مشکل بر خوردم تو همین انجمن پرسیدم دوستان کمک کردن ولی به جای نرسیدم تا اینکه متوجه شدم باید نام اون user یا computer حتما تو قسمت DNS تعریف شده باشه به صورت اتوماتیک باید این اتفاق می افتاد ولی برای من اتوماتیک نام کاربر یا کامپیوتر در DNS قرار نمی گرفت بعد از اینکه به صورت دستی تعریفشان کردم همه چی درست شد ولی آخر نفهمیدم چرا به صورت اتوماتیک یک کاربر یا کامپیوتر در DNS سرور به صورت اتوماتیک Register نمیشه

پاسخ در 1393/12/10 توسط
0

مرسی،برای منم الان به صورت اتوماتیک اپدیت نمیشه دقیقا عین شماست،اما در مورد صحبت شما یوزر رو که دستی به dns نمیشه اضافه کرد.فقط نام کامپیوتر رو میتونیم اضافه کنیم.من همین کارم کردم اما همچنان همونجوره،اما مشکل عدم اپدین dns هستش.اما منم مثل شما نمیدونم چرا اتوماتیک اپدیت نمیشه،دوستان کسی نظری داره در این مورد؟

پاسخ در 1393/12/11 توسط
7

مشکل شما مورد پایین هست دوست من :

 The following GPOs were not applied because they were filtered out
    -------------------------------------------------------------------
        Default Domain Policy
            Filtering:  Denied (Security)

وارد تب Scope بشید و در تنظیمات Security مربوط به GPO مورد نظر Authenticated Users رو بررسی کنید که دسترسی Read and Apply رو داشته باشند و از طرفی کامپیوترها و کاربرایی که میخاین GPO بهشون اعمال بشه رو اضافه کنید همین Policy خواندن و اعمال کردن Policy رو بهشون بدید ، توجه کنید که گزینه Denied در قسمت Security Filtering مشکل اصلی شماست.

پاسخ در 1393/12/11 توسط
3

علاوه بر اجرای دستور GPUPDATE معمولا تنظیمات computer configuratuion نیاز به راه اندازی مجدد سیستم دارند.

پاسخ در 1393/12/10 توسط
4

دوست عزیز بررسی کنید که Computer Configuration شما در Group Policy Object شما غیرفعال نشده باشه ، برای اینکار باید روی GPO مورد نظر شما که ظاهرا Default Domain Policy هست راست کلیک کنید و Properties بگیرید و مطمئن بشید که در تب General گزینه Disable Computer Configuration settings فعال نباشه ، شما باید این قسمت رو روی All قرار بدید که همه Policy ها فعال باشن.

پاسخ در 1393/12/11 توسط
0

من کلا یک پالیسی دارم اونم defult domain policy هستش،انم نتیجه result :

Microsoft (R) Windows (R) XP Operating System Group Policy Result tool v2.0
Copyright (C) Microsoft Corp. 1981-2001

Created On 3/2/2015 at 12:39:14 PM


RSOP results for MYDOMAIN\k on SET1 : Logging Mode
------------------------------------------------

OS Type:                     Microsoft Windows XP Professional
OS Configuration:            Member Workstation
OS Version:                  5.1.2600
Domain Name:                 MYDOMAIN
Domain Type:                 Windows 2000
Site Name:                   MYDOMAIN
Roaming Profile:             
Local Profile:               C:\Documents and Settings\k
Connected over a slow link?: No


COMPUTER SETTINGS
------------------
    CN=SET1,CN=Computers,DC=mydomain,DC=com
    Last time Group Policy was applied: 3/2/2015 at 12:33:33 PM
    Group Policy was applied from:      dccomputer.mydomain.com
    Group Policy slow link threshold:   500 kbps

    Applied Group Policy Objects
    -----------------------------
        N/A

    The following GPOs were not applied because they were filtered out
    -------------------------------------------------------------------
        Default Domain Policy
            Filtering:  Denied (Security)

        Local Group Policy
            Filtering:  Not Applied (Empty)

    The computer is a part of the following security groups:
    --------------------------------------------------------
        BUILTIN\Administrators
        Everyone
        BUILTIN\Users
        NT AUTHORITY\NETWORK
        NT AUTHORITY\Authenticated Users
        SET1$
        Domain Computers
        

USER SETTINGS
--------------
    CN=k,OU=It,DC=mydomain,DC=com
    Last time Group Policy was applied: 3/2/2015 at 12:32:32 PM
    Group Policy was applied from:      DC2COMPUTER.mydomain.com
    Group Policy slow link threshold:   500 kbps

    Applied Group Policy Objects
    -----------------------------
        Default Domain Policy

    The following GPOs were not applied because they were filtered out
    -------------------------------------------------------------------
        Local Group Policy
            Filtering:  Not Applied (Empty)

    The user is a part of the following security groups:
    ----------------------------------------------------
        Domain Users
        Everyone
        BUILTIN\Users
        NT AUTHORITY\INTERACTIVE
        NT AUTHORITY\Authenticated Users
        LOCAL
        

پاسخ در 1393/12/11 توسط
0

این کار هم کردم،وقتی rsop هم میگیرم زده not configuration توی ایتمها درصورتی که من براش پالیسی گذاشتم

پاسخ در 1393/12/10 توسط
4

البته من نمیدونم این مورد رو در نظر گرفتید یا خیر ! اما جهت تکمیل بحث این رو اضافه کنم که برای اینکه پالیسی های موجود در Computer configuration به کامپیوتر اعمال بشه در صورتی که از شبکه دامین استفاده میکنید باید GPO رو حتما به کامپیوترها اعمال کنید.

پاسخ در 1393/12/10 توسط
4

ترجیحا Policy های پیشفرض ویندوز رو حذف نکنید ، به جاش GPO جدید ایجاد کنید و اون رو لینک کنید ، در ضمن اگر از پاسخ هر کسی در سئوالات بهتون کمک کرد یا به نتیجه کامل رسوند لطفا از گزینه پسندیدم و در صورت جواب قطعی گزینه انتخاب به عنوان جواب استفاده کنید تا دوستان دیگه ای که مراجعه می کنن بتونن پاسخ مشکل رو سریعتر پیدا کنند ، موفق باشید

پاسخ در 1393/12/11 توسط
0

ممنون از دوستان،من این پالیسی ها رو روی default domain policy ست کردم،اما قسمت computer configuration وقتی rsop میگیرم زده not defined در حالی که من روی default domain policy یکسری پالیسی اعمال کردم و جالبه فقط روی computer configuration اعمال نمیشه و روی بقیه میشه.

پاسخ در 1393/12/10 توسط
0

ممنون حل شد.اگر defual domain policy رو پاک کنم مشکلی به وجود میاد؟؟؟میخام یک gpo جدید بسازم و پالیسیهامو به اون بدم و نمیخام اط طریق defual domain policy اعمال بشه

پاسخ در 1393/12/11 توسط
5

سلام دوست من

در تکمیل صحبت های دوستان باید عرض کنم که برای انجام این کار شما باید کامپیوتر های مد نظر خودتون رو توی اون OU ای که داین Policy ها رو بهش اعمال می کنید انتقال بدین! ضمن این که توجه داشته باششین که شما تنظیمات خودتون رو در چه سطحی اعمال کردین؟ Priority یا اولویت پالیسی ها تون رو کنترل کردین؟ بصورت پیشفرض Default Domain Policy با توجه به جایگاهی که داره به تمام دامین اعمال میشه ولی Default Domain Controllers Policy تنها به دومین کنترولرها اعمال میشه لطفاً این موارد رو بررسی کنید و روی کلاینت خدوتون هم دستور gpresult رو انجام بدین و ببینید که کلا چه Policy هایی به کلاینتتون داره اعمال میشه!

پاسخ در 1393/12/10 توسط
0

ممنون،مورد شما رو هم قبل تست کردم؛disable نیست.خیلی سرچ کردم اما توی سایتهای خارجی هم چیز به درد به خوری پیدا نکردم.

پاسخ در 1393/12/11 توسط
0

سلام بر دوستان و اساتید

دوستان پالیسی های من از روی دامین سرور 2008-r2 فقط بخش مرتبط به computer configuration روی ویندوز های 10 اعمال نـــمیشه ولی روی ویندوزهای 7 به راحتی اجرا میشه !!!

 

میشه راهنمایی بفرمایید علت چی می تونه باشه ؟

پاسخ در 1398/06/31 توسط

پاسخ شما