Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Policy non applicate?

864 views
Skip to first unread message

fabio

unread,
Nov 11, 2009, 3:49:02 AM11/11/09
to
Ciao,

ho sistemato una semplice policy all'interno della Organization Unit
relativa al mio dominio che si cura degli utenti.
Una policy che carica uno script al logon di certi utenti.
Specificati sulla policy tramite gruppo di applicazione.
Ho eliminato Autenticated User e sostituito con un gruppo di utenti al quale
voglio far applicare tale policy.

Problema: non succede niente quando l'utente fa il login....

domanda: come posso verificare che la policy venga applicata?


grazie,ciao

Andrea Sistarelli

unread,
Nov 11, 2009, 4:22:53 AM11/11/09
to

All'interno della Group Policy Management Console usa la funziona RSOP
(Resultant Set Of Policy) per verificare le policy che vengono applicate ad
ogni utente/macchina.

Oppure dalla sessione dell'utente usa il comando gpresult.

Ciao


--
Andrea Sistarelli


fabio

unread,
Nov 11, 2009, 5:36:01 AM11/11/09
to
grazie,

allora, da quel che leggo sul client, PARE sia stata applicata.
In particolare:

-----------------------------------------------------
IMPOSTAZIONI DELL'UTENTE
-------------------------
CN=ospite,OU=Utenti-Profili-ICP,DC=icp,DC=it,DC=local
Ultima applicazione dei

criteri di gruppo: 11/11/2009 at 10.02.55
Criterio di gruppo applicato da: ced1.icp.it.local
Limite del collegamento lento

dei criteri di gruppo: 500 kbps

Oggetti Criteri di gruppo applicati
------------------------------------
ICP-Generale
stabilimento.elettrico
Default Domain Policy

I seguenti GPO non sono stati applicati perch‚ sono stati esclusi dal
filtro

-----------------------------------------------------------------------------
WindowsUpdate CED1
Filtro: Non applicato (Vuoto)

WindowsUpdate CED1
Filtro: Non applicato (Vuoto)

WindowsUpdate CED2
Filtro: Non applicato (Vuoto)

ventilati
Filtro: Negato (Protezione)

Criteri gruppo locale
Filtro: Non applicato (Vuoto)

L'utente fa parte dei seguenti gruppi di protezione:
----------------------------------------------------
Domain Users
Everyone
BUILTIN\Administrators
Utenti desktop remoto
BUILTIN\Users
NT AUTHORITY\INTERACTIVE
NT AUTHORITY\Authenticated Users
LOCALE
bloccati
stabilimento.elettrico
----------------------------------------------------------------


la policy "stabilimento.elettrico".

PERO'.... io non ved NESSUN effetto sul client.

"stabilimento.elettrico" mi mappa un disco "Y:\" collegato ad una
condivisione di rete..
Che io però NON vedo....


mah..

"Andrea Sistarelli" ha scritto:

> .
>

Andrea Sistarelli

unread,
Nov 11, 2009, 6:51:04 AM11/11/09
to
fabio wrote:
>
> la policy "stabilimento.elettrico".
>
> PERO'.... io non ved NESSUN effetto sul client.
>
> "stabilimento.elettrico" mi mappa un disco "Y:\" collegato ad una
> condivisione di rete..
> Che io per� NON vedo....

Ma l'utente ha i diritti per accedere all cartella che vuoi mappare?
Puoi postare lo script di logon?

Ciao

--
Andrea Sistarelli


fabio

unread,
Nov 11, 2009, 7:45:02 AM11/11/09
to
si, ha i diritti. e appartiene allo stesso gruppo la quale dovrebbe essere
applicata la policiy.

lo script è semplicissimo, un BAT con:
-------------------------------------
@NET USE Y: /DELETE
@NET USE Y: \\ced-fileserver2\stabilimenti\
--------------------------------------

"Andrea Sistarelli" ha scritto:

> fabio wrote:
> >
> > la policy "stabilimento.elettrico".
> >
> > PERO'.... io non ved NESSUN effetto sul client.
> >
> > "stabilimento.elettrico" mi mappa un disco "Y:\" collegato ad una
> > condivisione di rete..

> > Che io però NON vedo....


>
> Ma l'utente ha i diritti per accedere all cartella che vuoi mappare?
> Puoi postare lo script di logon?
>
> Ciao
>
> --
> Andrea Sistarelli
>
>

> .
>

Andrea Sistarelli

unread,
Nov 11, 2009, 8:11:34 AM11/11/09
to
fabio wrote:
> si, ha i diritti. e appartiene allo stesso gruppo la quale dovrebbe
> essere applicata la policiy.
>
> lo script � semplicissimo, un BAT con:

> -------------------------------------
> @NET USE Y: /DELETE
> @NET USE Y: \\ced-fileserver2\stabilimenti\
> --------------------------------------

Molto strano....
Se lanci quel file a mano una volta entrato funziona bene?

Ciao

--
Andrea Sistarelli


fabio

unread,
Nov 11, 2009, 9:13:02 AM11/11/09
to
auch....


in effetti da CMD mi da:
------------------------------------------------
Impossibile trovare la connessione di rete.

Ulteriori informazioni sono disponibili digitando NET HELPMSG 2250.

Errore di sistema 53.

Impossibile trovare il percorso di rete.
----------------------------------------------------

se invece lo lancio direttamente da START-->ESEGUI, tutto bene..


perchè?

"Andrea Sistarelli" ha scritto:

> fabio wrote:
> > si, ha i diritti. e appartiene allo stesso gruppo la quale dovrebbe
> > essere applicata la policiy.
> >

> > lo script è semplicissimo, un BAT con:


> > -------------------------------------
> > @NET USE Y: /DELETE
> > @NET USE Y: \\ced-fileserver2\stabilimenti\
> > --------------------------------------
>
> Molto strano....
> Se lanci quel file a mano una volta entrato funziona bene?
>
> Ciao
>
> --
> Andrea Sistarelli
>
>

> .
>

fabio

unread,
Nov 11, 2009, 9:20:05 AM11/11/09
to
ho trovato...
si tratta della "\" dopo stabilimenti
NON deve essere scritta, altrimenti da errore!!!!!!!!!!!!!!

"fabio" ha scritto:

Andrea Sistarelli

unread,
Nov 11, 2009, 9:24:03 AM11/11/09
to
fabio wrote:
> ho trovato...
> si tratta della "\" dopo stabilimenti
> NON deve essere scritta, altrimenti da errore!!!!!!!!!!!!!!

Mi era sfuggita....

Ciao

--
Andrea Sistarelli


0 new messages