نمایش نتایج: از شماره 1 تا 8 از مجموع 8
سپاس ها 3سپاس
  • 1 توسط behzad2040
  • 1 توسط msdos
  • 1 توسط behzad2040

موضوع: عدم اعمال تغییرات OU در user ها

  
  1. #1
    نام حقيقي: کاوه آشوری

    عضو عادی شناسه تصویری kavehashoori
    تاریخ عضویت
    Apr 2005
    محل سکونت
    تهران
    نوشته
    1,660
    سپاسگزاری شده
    972
    سپاسگزاری کرده
    324

    عدم اعمال تغییرات OU در user ها

    به همه اساتید سلام

    دوستان من یه مشکلی دارم که اینجا مطرح میکنم البته قبلش سایت رو حسابی گشتم و به جز کارائی که انجام دادم چیز دیگه ای ندیدم گفتم شاید همه کارها رو که انجام دادم بنویسم کسی بتونه کمکم بکنه .

    موضوع از این قراره که :
    تو اکتیو دایرکتوری 2003 برای اینکه روی یک سری از یوزرها تغییرات یا به عبارتی محدودیت هایی رو اعمال کنم یک OU ساختم و داخل اون یک group درست کردم و یوزر هایی رو که میخواستم member اون گروه کردم بعد تغییرات policy رو اعمال کردم تیک block policy inheritance رو هم زدم بعد در run دستور gpresult.exe را زدم مجددا دستور gpupdate / force را زدم . سپس ری استارت هم کردم .
    حال این تغییرات روی یوزر ها اعمال نمیشود و وقتی داخل resultant set of policy میشوم فقط یکی ازمحدودیت ها که بستن دسترسی به cmd است را مشاهده میکنم و هیچ کدام از تغییرات دیگر نیست.

    موضوع جالبتر اینکه یک سیستم را برای انجام تست گذاشتم که روی این سیستم تمامی تغییرات اعمال شده برای هر یوزری که در group ساخته شده در OU هست و با آن login میکنم روی این سیستم اعمال میشود و یوزر هایی که محدودیتی ندارند هم بعد از login هیچ محدودیتی دیده نمیشود . اما روی خود سیستمهای اصلی یوزرها این تغییرات اعمال نمیشود .

    Dns تمامی یوزر ها هم خود سرور هست که روی آنها set شده است.


    به جز این کارهایی که انجام دادم چیز دیگری در سایت پیدا نکردم .

    امیدوارم کسی بتونه مشکل منو حل کنه یا اشتباه منو بهم گوشزد کنه
    ممنون میشم



    موضوعات مشابه:

  2. #2
    نام حقيقي: کاوه آشوری

    عضو عادی شناسه تصویری kavehashoori
    تاریخ عضویت
    Apr 2005
    محل سکونت
    تهران
    نوشته
    1,660
    سپاسگزاری شده
    972
    سپاسگزاری کرده
    324
    دوستان و اساتید کسی توضیحی برای این موضوع نداشت ؟



  3. #3
    نام حقيقي: کاوه آشوری

    عضو عادی شناسه تصویری kavehashoori
    تاریخ عضویت
    Apr 2005
    محل سکونت
    تهران
    نوشته
    1,660
    سپاسگزاری شده
    972
    سپاسگزاری کرده
    324
    بعد از یک هفته که این مطلب رو گذاشتم و کسی جوابی نداد
    یه سرس از تغییرات امروز شروع به اعمال شدن کرد اما برای همه یکسان نبود

    یه سوال دیگه اینکه امکان داره group policy اصلی با group policy که در OU ساختم کانفلیکت کنه ؟
    البته چک کردم و تغییرات رو برداشتم اما باز هم همون policy های قبلی پا برجاست
    لطفا کمک کنید

    آیا پیشنهاد میدید یک بار کل پالیسی ها رو پاک کنم و از اول set کنم یا نه راه بهتری هست



  4. #4
    نام حقيقي: behzad

    عضو عادی
    تاریخ عضویت
    Feb 2013
    محل سکونت
    iran
    نوشته
    92
    سپاسگزاری شده
    70
    سپاسگزاری کرده
    0
    با سلام
    این مشکل می تواند دلایل مختلفی داشته باشد باید گام به گام پیش برید تا بتوانید علت مشکل را پیدا کنید من یک سری دلیل احتمالی به ذهنم می رسه اینها رو چک کنید امیدوارم که مشکل حل بشه:
    1. چک کنید که محل اعمال پالیسی درست باشه یعنی از نظر بخش اعمال پالیسی (یوزر یا کامپیوتر) و سطح اعمال پالیسی (ou مورد نظر )
    2. چک کنید آیا تنظیمات از بخش درست انجام شده مثلا اگر هدف بستن cmd بوده آیا آیتم مناسب این کار انتخاب شده است.
    3.اگر به جز این پالیسی ، پالیسی های دیگه ای هم در سطوح مختلف وجود داره بررسی کنید امکان کانفلیکت وجود داره که باعث شده این پالیسی های شما اعمال نشود.
    4. گاهی اوقات همه موارد درست است و فقط پالیسی های اعمال نمی شود اگر سیستم ها را ری استارت کردید یا login/logoff هم کردید ولی درست نشده ببینید مشکل زمانی در شبکه ندارید یعنی ساعت سیستم ها با DC تنظیم هست.


    kavehashoori سپاسگزاری کرده است.

  5. #5
    نام حقيقي: bAhRaM

    عضو عادی
    تاریخ عضویت
    Nov 2012
    محل سکونت
    TABRIZ
    نوشته
    26
    سپاسگزاری شده
    14
    سپاسگزاری کرده
    7
    نقل قول نوشته اصلی توسط kavehashoori نمایش پست ها

    یه سوال دیگه اینکه امکان داره group policy اصلی با group policy که در OU ساختم کانفلیکت کنه ؟
    البته چک کردم و تغییرات رو برداشتم اما باز هم همون policy های قبلی پا برجاست
    لطفا کمک کنید

    آیا پیشنهاد میدید یک بار کل پالیسی ها رو پاک کنم و از اول set کنم یا نه راه بهتری هست
    پیشنهاد میکنم اول از همه برای پالیسی های اصلی و OU یک چک لیست جداگانه تهیه کنید.سپس از Group Policy به ترتیب:

    Computer Configuration-Policies-Administretieve Templates-System-Group Policy
    و در نهایت گزینه User Group Policy Loopback Proccesing Mode رو انتخاب کنید.

    در اینجا میتونید تعیین کنید که پالیسیهایی که به یه User در یک OU خاص تعریف کردین وقتی بطور مثال اون User به یه File Server یا Terminal Server در OU دیگه که دارای پالیسیهای متفاوتی با پالیسیهای خودش هست وصل میشه چه اتفاقی بیافته.Merge بشه پالیسی ها یا Replace بشه.


    ویرایش توسط msdos : 2013-02-26 در ساعت 11:58 PM
    kavehashoori سپاسگزاری کرده است.

  6. #6
    نام حقيقي: کاوه آشوری

    عضو عادی شناسه تصویری kavehashoori
    تاریخ عضویت
    Apr 2005
    محل سکونت
    تهران
    نوشته
    1,660
    سپاسگزاری شده
    972
    سپاسگزاری کرده
    324
    با سلام
    ممنون از دوستانی که وقت گذاشتن و زحمت کشیدن
    بعد از اینکه دیدم رو یک سری از یوزر ها تغییراتی اعمال میشود و روی بقیه تغیرات دیگری احتمال این را دادم که از ou دیگری ارث بری دارند برای همین تیک نبردن ارث بری رو زدم و همچنین تیک اینکه پالیسی ها overwrite نشوند
    فعلا مشکل برطرف شده
    اگه به مشکلی برخوردم حتما مزاحم میشم

    بازم ممنون



  7. #7
    نام حقيقي: کاوه آشوری

    عضو عادی شناسه تصویری kavehashoori
    تاریخ عضویت
    Apr 2005
    محل سکونت
    تهران
    نوشته
    1,660
    سپاسگزاری شده
    972
    سپاسگزاری کرده
    324
    مجدد مشکل
    آقا بعضی از permission ها امروز اعمال میشه فردا نه
    مثلا دسترسی به فایر وال
    چطور میتونم ببینم از کجا این policy اعمال میشه که تغییرش بدم یا اگه تیک block policy inheritance رو بزنم آیا دیگه ارث بری از policy جای دیگه نداره یا نه بازم میتونه داشته باشه
    چطور میتونم این مشکل رو بر طرف کنم

    ممنون



  8. #8
    نام حقيقي: behzad

    عضو عادی
    تاریخ عضویت
    Feb 2013
    محل سکونت
    iran
    نوشته
    92
    سپاسگزاری شده
    70
    سپاسگزاری کرده
    0
    اگر شما روی یک OU تیک مربوط به block policy inheritance را بزنید تنها در یک صورت بازهم از سطوح بالایی ارث بری قطع نمی شود در اینصورت که در سطوح بالاتر یک پالیسی ENFORCED شده باشد در اینصورت بازهم تنظیمات سطوح بالاتر اعمال می شود. باید لیست پالیسی ها رو بررسی کنی تا ببینی چه تنظیماتی انجام شده.... متاسفانه اگر تعداد پالیسی ها زیاد باشه و بدون نظم تعریف شده باشند این کار یک کم طولانی میشه


    kavehashoori سپاسگزاری کرده است.

کلمات کلیدی در جستجوها:

در ou کامپیوتر یا یوزر

کانفلیکت کردن گروپ پالیسی

اعمال نکردن گروپ پالیسی رو یوزر ها

اعمال تغییرات در اکتیو

اعمال پالیسی ou

پالسی های یوزر

روش اعمال یک گروپ پالیسی به یک یوزر site:forum.persiannetworks.com

تغییرات در پالیسی و اعمال به یوزرها در دامین

عدم اعمال مجوز به یوزر ها در اکتیو دایرکتوری

عدم اعمال POLICY به یوزرها

اعمال سیاست log on در یک ou

userها

policyعدم دسترسی به cmd

تفاوت گروه پالیسی یوزر با کامپیوتر

اعمال پالسی برای user های یک ou

اکتیودایرکتوری اعمال محدودیت ها

اعمال محدوديت در يوزر هاي اكتيو دايركتوري

عدم اعمال پالیسی اکتیو دایرکتوری

اعمال user configuration به computer loopback policy

logon نكردن يك يوزر روي سيستمي بجز سيستم خودش

اعمال محدودیت permission با policy

دستور gpresult

ou در

عدم اعمال policy روی userها

تغییر دسترسی یوزر از cmd

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •