В продолжение обсуждения:
To EGOR
Цитата
создал контейнер "test" в оснастке юзвери и компьютеры
перетащил туда комп
создал новую политику для этого контейнера
поставил галочки на:
1. блокировать наследование политики
2. не перекрывать (в параметрах)
gpupdate на сервере(DC2003)
gpupdate на клиенте
gpresult на клиенте, чтобы проверить какая политика и для чего применилась
Настройки IE-прокси, вообще-то есть только в
Конфигур.пользователя-Конфигур. Windows-Настройка IE- Подключение-Параметры Прокси-Сервера (нужно, чтоб применялось 192.168.1.24:8080), по сему в в контейнер "тест" надо перетащить не компы, а, например группу, в которую надо ввести необходимых юзеров, чтоб к ним и применилась ЭТА настройка IE. (*)
Но не суть... последнее и было проделано, а именно:
1. создан в оснастке юзвери и компьютеры контейнер
user24для него была создана политика
user24, где и были проведены выше указаные (*) настройки. Галочки поставил как и EGOR
2. тестовый юзер VVN был добавлен в тестовую (одноимённую) группу
user24/,
а эта группа, была перемещена в созданный контейнер
user24,
3. далее на DC выполнено: secedit /refreshpolicy(DC-W2K), а потом в AD Site&Service проведена репликация с др. DC
4.
Цитата
gpupdate на клиенте,gpresult на клиенте, чтобы проверить какая политика и для чего применилась
клиентом являлась машина XP SP2(WS1948)
И вот результат-политика
user24 НЕ ПРИМЕНИЛАСЬ!!!
Вот лог:
C:\Documents and Settings\vvn>gpupdate
Обновление политики...
Обновление политики User завершено.
Обновление политики Computer завершено.
C:\Documents and Settings\vvn>gpresult
Программа формирования отчета групповой политики операционной системы
Microsoft ® Windows ® XP версии 2.0
(С) Корпорация Майкрософт, 1981-2001
Создано на 09.02.2006 в 11:02:12
RSOP-результаты для NZB\vvn на WS1948 : Режим журналирования
-------------------------------------------------------------
Тип ОС: Microsoft Windows XP Professional
Конфигурация ОС: Рядовая рабочая станция
Версия ОС: 5.1.2600
Имя домена: NZB
Тип домена: Windows 2000
Имя сайта: Default-First-Site-Name
Перемещаемый профиль:
Локальный профиль: C:\Documents and Settings\vvn
Подключение по медленному каналу?: Да
Конфигурация компьютера
------------------------
CN=WS1948,CN=Computers,DC=nzb,DC=bank
Последнее применение групповой политики: 09.02.2006 at 11:01:26
Групповая политика была применена с: nzperovo.nzb.bank
Порог медленной связи групповой политики: 500 kbps
Примененные объекты групповой политики
---------------------------------------
Default Domain Policy
Следующие политики GPO не были приняты, поскольку они отфильтрованы
--------------------------------------------------------------------
Политика локальной группы
Фильтрация: Не применяется (пусто)
Компьютер является членом следующих групп безопасности:
-------------------------------------------------------
BUILTIN\Administrators
Все
Debugger Users
BUILTIN\Users
СЕТЬ
Прошедшие проверку
WS1948$
Domain Computers
Конфигурация пользователя--------------------------
CN=
vvn,CN=Users,DC=nzb,DC=bank
Последнее применение групповой политики: 09.02.2006 at 11:01:26
Групповая политика была применена с: nzperovo.nzb.bank
Порог медленной связи групповой политики: 500 kbps
Примененные объекты групповой политики
---------------------------------------
Default Domain Policy Следующие политики GPO не были приняты, поскольку они отфильтрованы
--------------------------------------------------------------------
Политика локальной группы
Фильтрация: Не применяется (пусто)
Пользователь является членом следующих групп безопасности:
----------------------------------------------------------
Domain Users
Все
BUILTIN\Power Users
BUILTIN\Users
ИНТЕРАКТИВНЫЕ
Прошедшие проверку
ЛОКАЛЬНЫЕ
Inet Allow
user24 Otd_Frunz
Как видно к пользователю VVN применяется лишь Default Domain Policy
Вот такая вот загогулина
Какие есть мнения???