Problema GPO Help me

manulo

Power Member
Boa tarde pessoal,



Podem me tirar uma duvida e ajudar num problema?

Entao é o seguinte na minha active directory tenho varias OU dentro do dominio...
Cumputers
-Desktop Legendas| - com este simbolo quer dizer que esta dentro da computers
-laptop
-sala convivo
users
servers


e quando aplico algu aos users funciona.. mas se aplicar aos computers ou a uma sub OU dentro dos computers nao funciona... o que poderá ser?

Obriagdo
 
Pressuponho que dentro da OU users tenhas todos os Domain Users.

A GPO para os users, tem User Configurations ou Computer também?

Quando fazes login nos PCs não estarás a fazer login localmente? Fazes login especificamente como "dominio\utilizador"?
 
Pressuponho que dentro da OU users tenhas todos os Domain Users.

A GPO para os users, tem User Configurations ou Computer também?

Quando fazes login nos PCs não estarás a fazer login localmente? Fazes login especificamente como "dominio\utilizador"?


sim entro pelo dominio, a gpo nos users tem as 2...

mas o problema e que quando aplico aos computers nao acontece nada.
 
Ah percebi mal.

Se correres na consola:

Código:
gpupdate /force
Código:
gpresult /R

Vês no report se a gpo tentou ser aplicada e se deu erro? Nem chegou a ser aplicada?

Não terás GPO's em conflito também?

A GPO dos users não estarão a entrar em conflito com a dos computers? Já que também tens Computer Configurations na dos users.
 
Ah percebi mal.

Se correres na consola:

Código:
gpupdate /force
Código:
gpresult /R

Vês no report se a gpo tentou ser aplicada e se deu erro? Nem chegou a ser aplicada?

Não terás GPO's em conflito também?

A GPO dos users não estarão a entrar em conflito com a dos computers? Já que também tens Computer Configurations na dos users.


o 1º comando ja fazia depois de aplicalas. tenho que ver agora o 2º amanha de manha espermento quando chegar ao meu local de trabalho!

Obrigado, depois dou resposta
 
Código:
C:\Program Files\Windows Resource Kits\Tools>gpresult

Microsoft (R) Windows (R) XP Operating System Group Policy Result tool v2.0
Copyright (C) Microsoft Corp. 1981-2001

Created On 19-06-2009 at 9:46:40


RSOP results for AD03036\flavrib on LT03036TI : Logging Mode
-------------------------------------------------------------

OS Type:                     Microsoft Windows XP Professional
OS Configuration:            Member Workstation
OS Version:                  5.1.2600
Domain Name:                 AD03036
Domain Type:                 Windows 2000
Site Name:                   Default-First-Site-Name
Roaming Profile:
Local Profile:               C:\Documents and Settings\flavrib
Connected over a slow link?: No


COMPUTER SETTINGS
------------------
    CN=LT03036TI,OU=Laptops,OU=Computers,OU=AD03036,DC=ad03036,DC=local
    Last time Group Policy was applied: 19-06-2009 at 9:05:55
    Group Policy was applied from:      oa03036a.ad03036.local
    Group Policy slow link threshold:   500 kbps

    Applied Group Policy Objects
    -----------------------------
        WSUS
        Internet explore cokies
        Firewall Windows
        Default Domain Policy

    The following GPOs were not applied because they were filtered out
    -------------------------------------------------------------------
        StarwoodOne
            Filtering:  Not Applied (Empty)

        Local Group Policy
            Filtering:  Not Applied (Empty)

    The computer is a part of the following security groups:
    --------------------------------------------------------
        BUILTIN\Administrators
        Everyone
        Debugger Users
        BUILTIN\Users
        NT AUTHORITY\NETWORK
        NT AUTHORITY\Authenticated Users
        LT03036TI$
        Domain Computers


USER SETTINGS
--------------
    CN=Flávio Ribeiro,OU=Users,OU=AD03036,DC=ad03036,DC=local
    Last time Group Policy was applied: 19-06-2009 at 9:06:24
    Group Policy was applied from:      oa03036a.ad03036.local
    Group Policy slow link threshold:   500 kbps

    Applied Group Policy Objects
    -----------------------------
        StarwoodOne
        Favoritos
        Printers
        Default Domain Policy

    The following GPOs were not applied because they were filtered out
    -------------------------------------------------------------------
        Admin Locais
            Filtering:  Not Applied (Empty)

        Local Group Policy
            Filtering:  Not Applied (Empty)

    The user is a part of the following security groups:
    ----------------------------------------------------
        Domain Users
        Everyone
        Debugger Users
        BUILTIN\Administrators
        BUILTIN\Users
        NT AUTHORITY\INTERACTIVE
        NT AUTHORITY\Authenticated Users
        LOCAL
        Domain Admins
        Administration
        IT


Sera que te ajuda?
 
Enganei me no que devia ter copiado:





Código:
Y:\>gpresult

Microsoft (R) Windows (R) XP Operating System Group Policy Result tool v2.0
Copyright (C) Microsoft Corp. 1981-2001

Created On 19-06-2009 at 12:44:02


RSOP results for AD03036\flavrib on DT03036IT : Logging Mode
-------------------------------------------------------------

OS Type:                     Microsoft Windows XP Professional
OS Configuration:            Member Workstation
OS Version:                  5.1.2600
Domain Name:                 AD03036
Domain Type:                 Windows 2000
Site Name:                   Default-First-Site-Name
Roaming Profile:
Local Profile:               C:\Documents and Settings\flavrib
Connected over a slow link?: No


COMPUTER SETTINGS
------------------
    CN=DT03036IT,OU=Desktops,OU=Computers,OU=AD03036,DC=ad03036,DC=local
    Last time Group Policy was applied: 19-06-2009 at 11:25:33
    Group Policy was applied from:      oa03036a.ad03036.local
    Group Policy slow link threshold:   500 kbps

    Applied Group Policy Objects
    -----------------------------
        WSUS
        Internet explore cokies
        Firewall Windows
        Default Domain Policy

    The following GPOs were not applied because they were filtered out
    -------------------------------------------------------------------
        StarwoodOne
            Filtering:  Not Applied (Empty)

        Windows
            Filtering:  Not Applied (Empty)

        Local Group Policy
            Filtering:  Not Applied (Empty)

    The computer is a part of the following security groups:
    --------------------------------------------------------
        BUILTIN\Administrators
        Everyone
        Debugger Users
        BUILTIN\Users
        NT AUTHORITY\NETWORK
        NT AUTHORITY\Authenticated Users
        DT03036IT$
        Domain Computers


USER SETTINGS
--------------
    CN=Flávio Ribeiro,OU=Users,OU=AD03036,DC=ad03036,DC=local
    Last time Group Policy was applied: 19-06-2009 at 11:21:33
    Group Policy was applied from:      oa03036a.ad03036.local
    Group Policy slow link threshold:   500 kbps

    Applied Group Policy Objects
    -----------------------------
        StarwoodOne
        Favoritos
        Printers
        Default Domain Policy

    The following GPOs were not applied because they were filtered out
    -------------------------------------------------------------------
        Admin Locais
            Filtering:  Not Applied (Empty)

        Local Group Policy
            Filtering:  Not Applied (Empty)

    The user is a part of the following security groups:
    ----------------------------------------------------
        Domain Users
        Everyone
        BUILTIN\Users
        BUILTIN\Administrators
        NT AUTHORITY\INTERACTIVE
        NT AUTHORITY\Authenticated Users
        LOCAL
        Domain Admins
        Administration
        IT

Y:\>


Esta é que é o pc em questao. é a que diz Windows! o que a GPO faz é mudar do ambiente windows para classic.


Obrigado
 
Não utilizaste um Filter nessa GPO?

Ela não está a ser aplicada pois o filtro não é aplicável ao caso.

The following GPOs were not applied because they were filtered out
-------------------------------------------------------------------
StarwoodOne
Filtering: Not Applied (Empty)

Windows
Filtering: Not Applied (Empty)


Local Group Policy
Filtering: Not Applied (Empty)
 
peço desculpa pela demora, mas nao tem filtro nenhum :S


Falaram me que pode ser dos admins locais terem mais privileigios que os admins do domino... pode ser?
 
Tanto quanto sei não.

Os Domain Admins têm mais previlégios que os Administrators. Também uma GPO reescreve toda e qualquer alteração feita por qualquer utilizador.
 
consegui um pouco mais de informçao!



Windows cannot query for the list of Group Policy objects. A message that describes the reason for this was previously logged by the policy engine.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.





Windows cannot access the file gpt.ini for GPO cn={B613922D-65AD-47E0-B3E1-3D87E84E3A4C},cn=policies,cn=system,DC=ad03036,DC=local. The file must be present at the location <\\ad03036.local\SysVol\ad03036.local\Policies\{B613922D-65AD-47E0-B3E1-3D87E84E3A4C}\gpt.ini>. (The system cannot find the path specified. ). Group Policy processing aborted.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
 
Última edição pelo moderador:
Sim, nao tem nada de mais,


Uma delas e para remover o run, e outra e para forçar o windows classico, o estranaho e que se mover a gpo para os users a coisa funciona, se for nos computers ja nao funciona. estranho!
 
boas mais uma vez.


Deixo aqui um evento de uma das maquinas que nao aceita a gpo





Código:
Windows cannot access the file gpt.ini for GPO cn={E894BADA-4B76-477D-AABE-625E22E2D144},cn=policies,cn=system,DC=ad03036,DC=local. The file must be present at the location <\\ad03036.local\SysVol\ad03036.local\Policies\{E894BADA-4B76-477D-AABE-625E22E2D144}\gpt.ini>. (O sistema não conseguiu localizar o caminho especificado. ). Group Policy processing aborted.
 
Back
Topo