Hvad mener du ? Den har jo hele tiden virket, der er skam ikke noget der er sat forkert op, og jeg har prøvet at fjerne og tilføje brugeren inde fra security, uden ændring!
Hej kjalle> Du må næsten være noget mer konkret! Hvad er der der sker? Hvad mener du med at ikke kunne \"ændre\" dine policies? Security fungerer på det vis: Alle security settinger i Default Domain GP gjelder for alle! brugere, computere, Domain Controllere i uanset hvad for en OU og i lokale GP\'er.
hej svein, jah du har jo hjulpet mig før, håbede du ville se dette indlæg :o) ....... problemet er, at når jeg via mmc åbner gruop policies .... så åbner jeg den rigtige skabelon og det hele, men hvis jeg ændrer i den eller prøver at slå den fra sker der intet, det er som om den ikke kan gemme de ændringer jeg laver .... det var dig der hjalp med til at få det hele til at virke, men nu efter jeg har installeret DHCP server virker det ikke mere :o( ..... beskyttelsen er kun sat til at virke på en bruger kaldet test ....
Ja en skal virkelig holde tungen lige i munden når en går i gang med at ændre i GroupPolicy. Først tager vi igen den måde som GP bliver sat på: Det er den GP tættest på bruger der bliver gjeldende! Hvor mange GP har du sat? Eller har du sat andre GP end Default GP? Det med at \"via mmc åbne GP\" det siger ikke ret meget. Vælger du den lokale computer eller browser du og vælger en anden GP når du tilføjer GP til den mmc? I hvad for en OU har du dine brugere der skal have GP? Det var nogle spørgsmål?
Forsøg igen den utility der hedder gpresult - kan hentes på min hjemmeside: http://svein.hjem.wanadoo.dk/Downloads/download.htm Pipe output over i en tekst fil og paste indholdet her. Du skal være logget på med den bruger der skal have politikkerne sat når du kører denne utility.
hehe .... jaaaah, men ... jeg har sat politikken således at brugeren kun kan køre / åbne de filer jeg har givet adgang til, og jeg kan som sagt ikke mere ændre opsætningen .... jeg kan ikke engang slå beskyttelsen helt fra brugeren ....
Beklager jeg har været nget optaget, så derfor har jeg ikke vendt tilbage på din sidste kommentar! Problemet er at jeg ikke kan se ud fra sidste gang på hvad for et nivå vi satte den policy. Som administrator har du mulighed for at sætte noget der hedder \"NoOverride\". NoOverride kan sættes på Default Domain Policy og vil så gennemtvinges nedover i AD.
Vi forsøger det først: Gå i - Start - Programs - Administrative Tools - AD Users and Computer. Højreklik på domænet og vælg Group Policy. Vælg den der hedder \"Default Domain Policy\" og Properties. Sæt \"Authenticated Users\" read og apply GP. Gå tilbage og vælg igen \"Default Domain Policy\" og Options og vælg \"No Override\"...
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.