Страницы: 1
RSS
блокировка политики доступа
 
Я просто был в шоке

Цитата
Windows не удалось получить доступ к файлу GPT.INI для объекта групповой политики CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=Sys tem,DC=KPT,DC=local. Этот файл должен находиться в <\\ХХХ.local\sysvol\ХХХ.local\Policies\{31B2F340-016D-11D 2-945F-00C04FB984F9}\gpt.ini>. (Не удалось получить данные о конфигурации от контроллера домена. Либо он отключен, либо к нему нет доступа. ). Обработка групповой политики прекращена.


Кто не понял:

"Чем то" был блокирован доступ на сервер самому серверу точнее пользователю NT AUTHORITY\SYSTEM. Через полчаса матов и вырваных волос в попытке установить права доступа на эту папку, которые не удовалось установить потому что это как раз права и блокировались. Ткнул в кнопку в ТИ отключить сетевой экран на внешнии сети и все сразу заработала.

Так что жду ответа как серверу разрешить ходить на сервер
 

У Вас DC на одном компе с ТИ стоит ? Или где ?

 
да у меня все на одном сервере "all in one"
 

Проверьте порядок биндинга интерфейсов в системе. Внутренний должен быть первым.

 
если можно поподробнее где имено в какой оснастке

DNS, RRAS, доступ
 

Окно сетевых подключений Windows, сверху в меню Advanced, Advanced Setting...



Упрятали эти настройки довольно далеко, мало кто про них знает.



 

 
Угу нашел исправил. Покопался еще в днс их оказалось три на каждом внутреннем интерфейсе оставил один на основном внутреннем, перегрузил комп пока доступ к оснастке есть поднял фаервол буду тестить
 

Вот это что за проблема? И надо ли её исправлять?



 



Настройки разрешений зависящие от конкретного приложения не предоставляют разрешение Локально Активация для приложения сервера COM Server с CLSID



{BA126AD1-2166-11D1-B1D0-00805FC1270E}



пользователю NT AUTHORITY\NETWORK SERVICE SID (S-1-5-20). Это разрешение можно изменить с помощью средства администрирования Component Services.



Дополнительные сведения можно найти в центре справки и поддержки, в "https://go.microsoft.com/fwlink/events.asp".

 
Смотря что за COM сервер.
 

netman это, судя по реестру.



По 20 сообщений в день появляется. Стоит ли изменять ему разрешения на запуск, или появится дырка в защите?

Albert38481.9079861111
Страницы: 1
Читают тему (гостей: 2)