邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 11702|回复: 12
打印 上一主题 下一主题

[求助] 客户端不能实现域策略,而同用户在别的机器上登陆就可以?

[复制链接]
跳转到指定楼层
顶楼
发表于 2007-4-12 13:29:43 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
客户端不能实现域策略,而同用户在别的机器上登陆就可以?

客户端不能实现域策略,而同用户在别的机器上登陆就可以?

客户端可以登陆到DC,策略无法在客户端上实现,新建用户也不行,而在其他机
器用该用户登陆就可以,现在这台机器看不出来与DC上有什么连接的问题,而且
在网上邻居上都可以访问;

我退出过域,在重新登陆的也不行;

有没有什么工具可以检测该机器与DC连接出现了问题?谢谢
13
 楼主| 发表于 2007-4-23 13:00:42 | 只看该作者
在DC上已经刷新组策略了,GPUPDATE /FORCE在别的机器上登陆是没问题的,有什么好办法能判断到底是哪出问题了吗?
12
发表于 2007-4-20 16:35:24 | 只看该作者

刷新策略

gpupdate /target:computer /force 刷新计算机策略

gpupdate /force刷新用户策略
11
 楼主| 发表于 2007-4-20 09:07:36 | 只看该作者
Microsoft (R) Windows (R) 操作系统组策略结果工具 v2.0
版权所有 (C) Microsoft Corp。1981-2001
创建于 2007-04-20,08:36:33

ATD0\ISLUWEI 的 RSOP 数据,位于 ISLUWEI 上: 登录模式
-----------------------------------------------------
OS 类型:         Microsoft(R) Windows(R) Server 2003, Enterprise Edition
OS 配置:         成员服务器
OS 版本:         5.2.3790
终端服务器模式:  远程管理
站点名称:        Default-First-Site-Name
漫游配置文件:     
本地配置文件:    C:\Documents and Settings\isluwei
使用慢速链接?:   否

计算机设置
-----------
    CN=ISLUWEI,OU=windows update,DC=atd,DC=com
    上一次应用组策略的时间: 于 2007-04-20,07:57:08
    应用的组策略来源于:     dc.atd.com
    组策略慢速链接阀值:     500 kbps
    域名:                   ATD0
    域类型:                 Windows 2000
    已应用的组策略对象
    -------------------
        wsus
        Default Domain Policy
        Default Domain Controllers Policy
    下列组策略对象被筛选排除,因此没有应用
    ---------------------------------------
        Local Group Policy
            正在筛选:  没有应用 (空)
    此计算机是下列安全组的一部分
    ----------------------------
        BUILTIN\Administrators
        Everyone
        BUILTIN\Users
        NT AUTHORITY\NETWORK
        NT AUTHORITY\Authenticated Users
        This Organization
        ISLUWEI$
        Exchange Domain Servers
        Domain Computers
        RAS and IAS Servers
        Exchange Enterprise Servers
        
用户设置
---------
    CN=ISLUWEI,OU=MIS,DC=atd,DC=com
    上一次应用组策略的时间: 于 2007-04-20,08:04:13
    应用的组策略来源于:     dc.atd.com
    组策略慢速链接阀值:     500 kbps
    域名:                   ATD0
    域类型:                 Windows 2000
   
    已应用的组策略对象
    -------------------
        登陆脚本及WSUS及匿名访问共享
        允许发布共享及远程管理例外
        Default Domain Policy
    下列组策略对象被筛选排除,因此没有应用
    ---------------------------------------
        Default Domain Controllers Policy
            正在筛选:  没有应用 (空)
        Local Group Policy
            正在筛选:  没有应用 (空)
    用户是下列安全组的一部分
    ------------------------
        Domain Users
        Everyone
        BUILTIN\Users
        BUILTIN\Administrators
        NT AUTHORITY\INTERACTIVE
        NT AUTHORITY\Authenticated Users
        This Organization
        LOCAL
        Domain Admins
        Group Policy Creator Owners
        SMEX Admin Group
        Schema Admins
        Enterprise Admins
10
发表于 2007-4-19 14:11:01 | 只看该作者
用GPResult.exe在客户端看看策略的运行结果是什么
9
 楼主| 发表于 2007-4-18 10:54:09 | 只看该作者
本机没做任何设置啊,关键是其他机器登陆好用,应该本机的问题啊?就是找不出来,也不知道从哪下手!

要被打败了啊,真愁人,是哪里出了问题呢
8
发表于 2007-4-17 20:17:27 | 只看该作者
你设置的策略,和用户机上所得到的策略,对一下。看看用户机得到的策略是哪一条策略得到的
7
 楼主| 发表于 2007-4-17 13:12:38 | 只看该作者
建模后DC上的策略应该没有问题,用户在别的机器登陆脚本就可以实现,在有问题的机器登陆就不能? 是不是这天机器哪块设置有问题啊(防火墙我已经关了)

未命名.bmp.jpg (31.18 KB, 下载次数: 0)

未命名.bmp.jpg
地板
发表于 2007-4-16 22:36:12 | 只看该作者
Rsop(Resultant set of group policy)策略的结果集
在客户机上运行。可以MMC,命令提示符,帮助三个地方找到。
你有用GPMC,可以用其中的组策略结果,组策略建模来判断客户机到底有没有得到组策略!
报纸
 楼主| 发表于 2007-4-15 00:47:28 | 只看该作者
我指定的是OU,OU里面有3个用户分别在这台机器上登陆都不能实现,在其他的机器就可以实现啊

"组策略中有计算机及用户限制"是什么意思,怎么样才能排除呢?谢谢
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-8-6 07:26

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表