Avatar billede gonxo Nybegynder
17. oktober 2000 - 09:23 Der er 25 kommentarer

Policies virker ikke hos alle !!

Vi har et netværk bestående at 9 Winnt 4,0 servere, og xxx antal Winnt 4.0 workstations. Vi har lagt en del policies, og har kontrolleret at den hedder det rigtige (NTconfig.pol) og at den ligger på alle servere i de rigtige bibloteker.
Problemet er at policy\'en kun slår igennem på nogle af arbejdsstationerne, hos andre har de stadig den gamle policy og hos nogle helt tredie har de slet ingen. Hvad for en i h... går galt ?.
Jeg har ledt på nettet og i Resource kittet men uden held.
Avatar billede fqthjoe Nybegynder
17. oktober 2000 - 10:38 #1
Avatar billede gonxo Nybegynder
17. oktober 2000 - 11:13 #2
Det hjælper mig ikke videre, som sagt nogle får policyen mens andre ikke gør.

Avatar billede fqthjoe Nybegynder
17. oktober 2000 - 11:21 #3
Kører alle pc\'erne

NTFS ???

Måske ligger problemet der ??
Avatar billede victor44 Nybegynder
17. oktober 2000 - 11:34 #4
Det kan være fordi at i har defineret policies til en brugergruppe som ikke alle er medlem af.
Avatar billede gonxo Nybegynder
17. oktober 2000 - 11:36 #5
Ja alle kører NTFS af sikkerhedsmæssige årsager. Men det burde jo ikke være noget problem ?
Avatar billede gonxo Nybegynder
17. oktober 2000 - 11:37 #6
Alle ligger i den brugergruppe som policy\'en er en del af. Men heller ikke \"Default computer\" policy\'en slår igennem !
Avatar billede tigerdyr Nybegynder
17. oktober 2000 - 12:04 #7
9 servere ???
Du er sikker på at de alle bliver valideret på en PDC/BDC der har dine policies liggende ???
Avatar billede prodic Mester
17. oktober 2000 - 12:23 #8
der er noget med remoteupdate i Poledit, men det har du vel aktiveret? jeg kan ikke lige huske hvor det er henne..men der er noget med det. Og så er der noget med profiler eller er det kun på 96/98 at det skal være aktivt.
Ellers er jeg blank(tror jeg)
Avatar billede victor44 Nybegynder
17. oktober 2000 - 12:34 #9
Hmm.  Lad os lige sætte forudsætningerne op for at det virker.

Domain struktur med PDC og BDC\'er.
PDC skal replikere LOGON sharet.
Brugerne skal logge på domainet.

NTconfig.pol virker kun til NT maskiner.
Avatar billede prodic Mester
17. oktober 2000 - 12:43 #10
http://www.globetrotting.com/windowsnt/pol.html - lidt hints om Policies og det med Update. Ved ikke om det hjælper!
Avatar billede gonxo Nybegynder
17. oktober 2000 - 14:52 #11
Tigerdyret.
Jeg har selv kopieret NTconfig.pol + mit logon script ud på de andre BDC\'ere. De får jo også deres logon script.
Avatar billede gonxo Nybegynder
17. oktober 2000 - 14:55 #12
Victor44.
Ja, men det virker ikke.
Avatar billede victor44 Nybegynder
17. oktober 2000 - 15:55 #13
Har du checket om rettighederne på filerne er sat så alle kan læse dem ?
Avatar billede gonxo Nybegynder
18. oktober 2000 - 11:07 #14
Ja..
Alle har læse rettigheder.
Avatar billede slejpner Nybegynder
19. oktober 2000 - 12:14 #15
Filen \"NTconfig.pol\" placeres i biblioteket
\"systemroot/System32/Repl/Imports/Scripts\",
på PDC.(Netlogon share).
Enable \"replication\", på ALLE Domain controllers.
Policy for en enkelt bruger, \"overrider\" policies
for grupper!.
Hvis en bruger er medlem af flere grupper, er det policy`en for gruppen med den højeste prioritet der bliver gældende!
Endelig, Computer policies \"overrider\" bruger og gruppe policies, hvor der er overlapning!!.
Og til sidst, System Policies fungerer uanset filsystem (FAT el. NTFS). De fungerer også glimrende med Windows 95/98 på klient maskiner, her hedder filen blot \"Config.pol\", og skal oprettes med på en 95/98 maskine, og herefter placeres i samme bibliotek, som \"NTConfig.pol\".!!!
Vær opmærksom på at replikering af policy`en til andre domain controllers, kan være tidskrævende, så tålmodighed er en dyd her.
Ydermere Policies bliver kun indlæst under Logon, så hver gang der foretages ændringer, skal man først vente på at den bliver replikeret til alle Domain controllers, og herefter skal brugerne logge af og på, for at kontrollere at alt fungerer tilfredsstillende.
Avatar billede gonxo Nybegynder
20. oktober 2000 - 08:52 #16
Nej der var ikke lige de forløsende ord !
Avatar billede gonxo Nybegynder
20. oktober 2000 - 09:00 #17
Slejper.
Så alt er sat korrekt op. Men der går stadig et eller andet galt.
Avatar billede slejpner Nybegynder
20. oktober 2000 - 10:47 #18
Jep, okay
Har nu slået op i bogen, og fundet flg.:
Det dur IKKE, at manuelt kopiere NTconfig.pol til Netlogon share på de andre domaincontrollers!
Kun med replikering enabled er controllerne istand til at afgøre om de har Policy og Logonscripts gemt, eller om disse kun findes på PDC!!
For at sikre dette skal den replikeres til controller, ikke kopieres.
Og undskyld, Policy og logonscripts skal placeres i \"Systemroot/System32/Repl/EXPORT\",(Repl$ share), på PDC for at blive replikeret.Der skal oprettes en undermappe i denne share, da filer placeret i roden af denne share IKKE bliver replikeret!.
Så for Logonscript bliver den fulde sti eks.:
\"Systemroot/System32/Repl/Export/Scripts\".
Her er det også glimrende at placere NTconfig.pol.
Replikering er en 2.vejs process, idet PDC periodisk sender en \"Update notice\" til BDC`er, som så henvender sig til PDC og checker om der er nye filer der skal replikeres!.
Filer og mapper Placeret i \"Export\" på PDC bliver så replikeret til \"Import\" på BDC, Altså fra Repl$ sharen på Export server til Netlogon på Import servere. Alle NT servere kan være både Export og Import Servere, men i mange tilfælde er kun PDC export, og alle andre Import, således at alle ændringer til hele netværket sker på PDC.
Du skriver jo til \"tigerdyr\", at du selv har kopieret disse filer til BDC`er, så alt er åbenbart ikke sat helt korrekt op !!!!!!.
Det er muligt at det fungerer at kopiere Logonscripts manuelt til BDC`er, men System Policy skal replikeres.
Og husk lige når Replikerings servicen sættes igang på alle implicerede maskiner, at oprette en replikerings konto med nødvendige rettigheder til alle maskiner.
Avatar billede svein Nybegynder
20. oktober 2000 - 14:26 #19
Hvad er logonserver for dem der får policies og dem der ikke få?
Den policy du har lavet; er der en policy for alle eller har du grupper (computere/brugere)?
Hvis du har grupper er der et system på hvem der få eller ikke få?
Avatar billede gonxo Nybegynder
27. oktober 2000 - 13:34 #20
Polecy\'en er for båede grupper og computere.
Jeg ved ikke hvilke logon server de bliver logget på af jeg kan bare konstatere at nogle får den méns andre ikke gør !
Avatar billede tigerdyr Nybegynder
27. oktober 2000 - 22:42 #21
Er du sikker på at det ikke blot er forskelle i rettighederne for grupper og computere, der bevirker at det kun er nogle rettigheder der bliver aktiveret ?
Avatar billede hj_hoberg Nybegynder
17. november 2000 - 13:19 #22
Du kan chekke hvilke server de bruger som ikke får nogen Policy logger sig på, ved at gå ind i de administrative tools, vælge diagnosticering, fanebladet netværk.
Her står Logonserver :  \"Et eller andet navn\"

Herefter kan du måske se en sammenhæng mellem de der får policies, og dem som ikke gør.

Ellers vend tilbage.
Avatar billede svein Nybegynder
17. november 2000 - 14:57 #23
Det kunne jo være denne Techet artikkel kunne være til hjelp:
http://support.microsoft.com/support/kb/articles/Q157/6/73.asp
Avatar billede hj_hoberg Nybegynder
21. november 2000 - 09:29 #24
Du skal chekke hvilke server de brugere som ikke får nogen Policy logger sig på, ved at gå ind i de administrative tools, vælge diagnosticering, fanebladet netværk.
Her står Logonserver :  \"Et eller andet navn\"

Herefter kan du måske se en sammenhæng mellem de der får policies, og dem som ikke gør.

OBS! Poster lige igen, da jeg ikke kan se om du har tjekket mit svar :-)
Avatar billede kentgadgaard Nybegynder
05. juli 2001 - 15:11 #25
Jeg har været udsat for at det belv uregelmæssig efter jeg havde rettet i filerne, problemet viste sig ved at jeg rettede i NTCONFIG.pol på en windows 98 maskine, da jeg lavede den samme ændring i NTconfig, på en NT server, kørte det igen..

Det samme var tilfældet med config.pol til windows 9X maskinerne, den skal rettes til på en 9X maskine og ikke f.eks. på NT serveren.

Kunne det hjælpe lidt?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester