Gå til innhold

AD - Win2k3 server - problemer med policy


Anbefalte innlegg

Jeg har nå forsøkt å sette opp WSuS på vår Windows 2003 R2 Server. Det ser ut til at tjenesten fungerer slik den skal. Den klarer i alle fall å synkronisere seg mot Windows Update for å laste ned oppdateringer. Så jeg har egentlig avskrevet WSuS som synder. Problemet er at jeg ikke ser noen av maskinene i domenet i WSuS konsollet.

 

Jeg har altså laget en target group på serveren, satt opp en OU i Active Directory og plassert maskiner i den OU-en. Jeg har laget en policy med flere instillinger, en av disse er Enable client-side targeting - enable.

 

Jeg sitter nå på en maskin som ligger under denne OU-en for å se hvorfor denne ikke dukker opp i WSuS-konsollet. Jeg har kjørt gpresult for å se om policyen blir kjørt på maskinen, noe den ikke ser ut til å bli. Den dukker i alle fall ikke opp i listen over aktive policyer. Har forsøkt boot, andre brukere, gpupdate /force uten resultater.

 

Jeg har prøvd å generere ny ssid på maskinen uten at det hjalp. Er det noen kloke hoder der ute som har noen tips til hvorfor denne policyen ikke blir kjørt på maskinen?

 

Jeg kan jo legge til at policyer som går på bruker fungerer helt fint.

Lenke til kommentar
Videoannonse
Annonse
Har du meldt maskinene inn i AD?

Hvis ikke kan du redigere policyene lokalt på hver maskin med gpedit.msc kommandoen.

 

 

Maskinene er meldt inn i AD ja, ellers hadde de selvsagt ikke ligget under OU-en i AD, men takk for tipset. :) Jeg får vel bare prøve å melde maskinen ut og melde den inn igjen for å se om det hjelper. Det eneste jeg ikke har prøvd nå, så det må vel egentlig være noe rot med SID. Innmari irriterende at ikke maskinpolicy blir aktivert i alle fall.

Lenke til kommentar
Gjest Slettet-t8fn5F

For å sjekke om policyene er kommet ut på klientene, kan denne kommandoen kjøres... gpresult.

For videre info kan du også bruke rsop.msc så får du se om policyene er kommet på rett plass. Machine eller user config. De skal være satt på machine config.

Lenke til kommentar

Takk for at du prøver å hjelpe, men det hadde som sagt vært fint om du hadde lest posten min slik at jeg slipper å sitere meg selv på ting jeg allerede har prøvd.

 

[sitat name=Quayle]

Jeg har kjørt gpresult for å se om policyen blir kjørt på maskinen, noe den ikke ser ut til å bli. Den dukker i alle fall ikke opp i listen over aktive policyer. Har forsøkt boot, andre brukere, gpupdate /force uten resultater.

 

Jeg har prøvd å generere ny ssid på maskinen uten at det hjalp. Er det noen kloke hoder der ute som har noen tips til hvorfor denne policyen ikke blir kjørt på maskinen?

 

Jeg kan jo legge til at policyer som går på bruker fungerer helt fint.

[/sitat]

Lenke til kommentar
Gjest Slettet-t8fn5F

Et ting du kan prøv er å resette lokal kopi av databasen.

Her er hvordan det gjøres.

Du må være logget på som administrator eller en konto med administrator rettigheter.

Stå i C:\WINDOWS\security\Database

skriv

esentutl /p secedit.sdb

esentutl /p update.sdb

del *.raw

cd..

del *.log

gpupdate /force

 

Restart om nødvendig.

Lenke til kommentar
  • 3 uker senere...

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...