Я тут познаю азы AD
Поставил Windows Server 16 и 7 Максимальную на виртуалку...
Ну поставил поставил контролер домена, создал в AD учетку, зашел под ней с ПК. Всё окей как-бы... Но вот прав вообще нет у этого пользователя на ПК.
В AD добавил его в группу Администраторы и Администраторы домена. Однако на ПК осталось всё как прежне... Потом перезагрузил, изменения появились. Однако после этого я туда сюда делал одни и те же изменения, и 2 раза точно перезагрузка не помогала даже. Бывало что включается ПК, всё по старому там, выхожу из системы, захожу обратно, и изменения появились... Какой-то бред...
Системное администрирование
-Почему групповая политика не обновляется как надо?
Вообще зависит. Применяется при входе. Но не только.
Групповая политика и группы безопасности разные вещи, хоть и тесно связаны.
Вы говорите сейчас скорее о группах безопасности.
Если Вы добавили пользователя в группу, то на клиенте она применится при следующем входе. Перезагр. не обязательно - достаточно выйти-войти.
Причем logoff Вы можете юзеру сделать самостоятельно в т. ч. и с сервера удалённо, обладая правами админа ;)
Групповая политика обычно включает в себя некие правила, которые распространяются от домена на клиента - н-р прокси по умолчанию, скрытие дисков, определенный вид проводника по умолчанию, запрет на изменения каких-либо свойств, запрет на запуск каких-то программ и т. д.
Кст, если нужно вызвать иск. обновление политики в ком. строке на клиенте
gpupdate /force
Потом - есть вероятность что Вы можете спутать локального и доменного пользователя. На всякий случай во время экспериментов создайте доменного с другим именем - так Вы точно будете знать под каким зашли. Ведь по умолчанию в домене разрешен как локальный вход на машину так и в домен.
К слову - после входа в домен пароль пользователя "кэшируется". Не удивляйтесь ситуации - если домен будет в дауне, но Вы сможете зайти под доменным пользователем. Это специально сделано, чтобы избежать случаев когда КД не работает и в результате никто в предприятии не может попасть в устройства.
Групповая политика и группы безопасности разные вещи, хоть и тесно связаны.
Вы говорите сейчас скорее о группах безопасности.
Если Вы добавили пользователя в группу, то на клиенте она применится при следующем входе. Перезагр. не обязательно - достаточно выйти-войти.
Причем logoff Вы можете юзеру сделать самостоятельно в т. ч. и с сервера удалённо, обладая правами админа ;)
Групповая политика обычно включает в себя некие правила, которые распространяются от домена на клиента - н-р прокси по умолчанию, скрытие дисков, определенный вид проводника по умолчанию, запрет на изменения каких-либо свойств, запрет на запуск каких-то программ и т. д.
Кст, если нужно вызвать иск. обновление политики в ком. строке на клиенте
gpupdate /force
Потом - есть вероятность что Вы можете спутать локального и доменного пользователя. На всякий случай во время экспериментов создайте доменного с другим именем - так Вы точно будете знать под каким зашли. Ведь по умолчанию в домене разрешен как локальный вход на машину так и в домен.
К слову - после входа в домен пароль пользователя "кэшируется". Не удивляйтесь ситуации - если домен будет в дауне, но Вы сможете зайти под доменным пользователем. Это специально сделано, чтобы избежать случаев когда КД не работает и в результате никто в предприятии не может попасть в устройства.
Александр Дьяченко
Спасибо за ответ. Да, группа безопасности это. Но вы говорите что правила применяются после входа в систему. С такой логикой, должна помогать перезагрузка клиента, ведь при перезагрузке же нужно заново входить в учетку. А она не помогает. И даже выход из системы один раз не помог, после чего я окончательно потерял понимание как применяются изменения.... И gpupdate /force кстати тоже пробовал, прописывал это на сервере, прописывал затем на клиенте... Результата нет...
Похожие вопросы
- "Локальная политика безопасности" и "редактор локальной групповой политики" разница в чем? Почему отдельные оснастки?
- Как сделать доступ к сервису с помощью доменной политики в винде ?
- Почему full stack ну и backend, и frontend так много зарабатывают?
- Какой должна быть маска подсети, чтобы разбить сеть класса C на 8 подсетей? И объясните почему плзз)
- какие более производительные преобразователи аналогового-цифровые параллельного типа или последовательного и почему?
- Почему специалисты по информационной безопасности безоговорочно выбирают линукс в качестве ос?
- IP-адреса подходят для обозначения сетей, а Ethernet-адреса — нет. Почему это так?
- Почему bios не видит флешку, почему???
- Почему расширения не устанавливаются в google chrome?
- Почему мой ноут.. в 3д играх тормозит???