Go Back   TechArena Community > Technical Support > Computer Help > Windows Server > Active Directory
Become a Member!
Forgot your username/password?
Register Tags Active Topics RSS Search Mark Forums Read SiteMap

Tags:

Sponsored Links



Setting Allow log on locally don't work.

Active Directory


Reply
 
Thread Tools Search this Thread
  #1  
Old 23-10-2009
Adriano R. Paganotto
 
Posts: n/a
Setting Allow log on locally don't work.

Hi,
Even setting that only administrators and GrupoA, for example, have
permission to log on locally. All users still logging log on locally at the
stations in which the GPO should be restricted to log on. What can be?

Thank you.

Adriano.

Reply With Quote
  #2  
Old 23-10-2009
Meinolf Weber [MVP-DS]
 
Posts: n/a
Re: Setting Allow log on locally don't work.

Hello Adriano,

If i understand you correct you have configured and linked a GPO to an OU
where the mentioned computer accounts are located in AD UC where this setting
is defined.

Did you run gpresult /v or rsop.msc on the client to check if the GPO is
applied correct?

Best regards

Meinolf Weber
Disclaimer: This posting is provided "AS IS" with no warranties, and confers
no rights.
** Please do NOT email, only reply to Newsgroups
** HELP us help YOU!!! http://www.blakjak.demon.co.uk/mul_crss.htm


> Hi,
> Even setting that only administrators and GrupoA, for example, have
> permission to log on locally. All users still logging log on locally
> at the
> stations in which the GPO should be restricted to log on. What can be?
> Thank you.
>
> Adriano.
>



Reply With Quote
  #3  
Old 23-10-2009
Adriano R. Paganotto
 
Posts: n/a
Re: Setting Allow log on locally don't work.

Hello Meinolf,

Exact. I configured and linked a GPO in OU
where the mentioned computer accounts are located in AD.
I run gpresult and the GPO is showed with applicated.
To avoid interference of the others GPO in OU which computer accounts are
located,
I enabled block inheritance and I checked that any GPO in domain,
site or OU Domain Controllers with Enforced enable.

Best regards

Adriano Paganotto.


"Meinolf Weber [MVP-DS]" <meiweb@(nospam)gmx.de> escreveu na mensagem
news:6cb2911d80c48cc217b6b06c4b2@msnews.microsoft.com...
> Hello Adriano,
>
> If i understand you correct you have configured and linked a GPO to an OU
> where the mentioned computer accounts are located in AD UC where this
> setting is defined.
>
> Did you run gpresult /v or rsop.msc on the client to check if the GPO is
> applied correct?
>
> Best regards
>
> Meinolf Weber
> Disclaimer: This posting is provided "AS IS" with no warranties, and
> confers no rights.
> ** Please do NOT email, only reply to Newsgroups
> ** HELP us help YOU!!! http://www.blakjak.demon.co.uk/mul_crss.htm
>
>> Hi,
>> Even setting that only administrators and GrupoA, for example, have
>> permission to log on locally. All users still logging log on locally
>> at the
>> stations in which the GPO should be restricted to log on. What can be?
>> Thank you.
>>
>> Adriano.
>>

>
>


Reply With Quote
  #4  
Old 23-10-2009
Paul Bergson [MVP-DS]
 
Posts: n/a
Re: Setting Allow log on locally don't work.

What specifically have you done? We do this and it works fine. Please
describe the settings you have enabled, where the gpo is linked and what
machines have the read and apply permissions set. Also, have you run
Resultant Set of Policy (RSoP) against the machine that is failing? RSoP is
a free snapin from Microsoft.

http://support.microsoft.com/kb/323276

--
Paul Bergson
MVP - Directory Services
MCTS, MCT, MCSE, MCSA, Security+, BS CSci
2008, 2003, 2000 (Early Achiever), NT4
Microsoft's Thrive IT Pro of the Month - June 2009

http://www.pbbergs.com

Please no e-mails, any questions should be posted in the NewsGroup This
posting is provided "AS IS" with no warranties, and confers no rights.

"Adriano R. Paganotto" <adriano@ccuec.unicamp.br> wrote in message
news:A2A45F27-B417-4F1B-801B-A7315312CAF3@microsoft.com...
> Hi,
> Even setting that only administrators and GrupoA, for example, have
> permission to log on locally. All users still logging log on locally at
> the
> stations in which the GPO should be restricted to log on. What can be?
>
> Thank you.
>
> Adriano.
>



Reply With Quote
  #5  
Old 24-10-2009
Adriano R. Paganotto
 
Posts: n/a
Re: Setting Allow log on locally don't work.

Hello Paul,

Realy I do this e always works fine.
I created a OU e added only one account computer in this OU.
In this OU I linked a GPO to set which groups that allow log on locally.
To avoid interference of the others GPOs in this OU,
I enabled block inheritance and there is not others GPOs
affected the account computer. follow down the log of gpresult /v:


C:\>gpresult /v
Ferramenta de resultados de diretiva de grupo v2.0 do Sistema operacional
Microsoft (R) Windows (R) XP
Copyright (C) Microsoft Corp. 1981-2001
Criado em 23/10/2009 às 13:37:05

Resultados RSOP para XPVIRTUALTUX\Administrador em XPVIRTUALTUX : modo de
log
-----------------------------------------------------------------------------
Tipo de sistema operacional: Microsoft Windows XP
Professional
Configuração do sistema operacional: Estação de trabalho membro
Versão do sistema operacional: 5.1.2600
Nome do domínio: ABC
Tipo de domínio: Windows 2000
Nome do site: Primeiro-site-padrao
Perfil móvel:
Perfil local: C:\Documents and
Settings\Administrador.XPVIRTUAL
Conectado por meio de um link lento?: Não

CONFIGURAÇÕES DO COMPUTADOR
----------------------------
Última vez em que a diretiva de grupo foi aplicada: 23/10/2009 at
12:19:1
A diretiva de grupo foi aplicada de: abc.br
Limite de vínculo lento de diretiva de grupo: 500 kbps

Objetos de diretiva de grupo
aplicados
-------------------------------------------
DenyLogon

Os GPOs a seguir não foram aplicados porque foram filtrados
------------------------------------------------------------
Diretivas de grupo locais
Filtragem: Não aplicado (vazio)

O computador faz parte dos seguintes grupos de segurança:
---------------------------------------------------------
Administradores
Todos
Usuários
REDE
Usuários autenticados
XPVIRTUALTUX$
Computadores do domínio

Conjunto de diretivas resultante para o computador:
----------------------------------------------------
Instalações de software
-----------------------
N/A
Scripts de inicialização
------------------------
N/A
Scripts de desligamento
-----------------------
N/A
Diretivas de conta
------------------
N/A
Diretiva de auditoria
---------------------
N/A
Direitos do usuário
-------------------
GPO: DenyLogon
Diretiva: InteractiveLogonRight
Configuração do computador: Administradores
ABC\Administrador
ABC\Admins. do domínio
ABC\Posgraducao

Opções de segurança
-------------------
N/A
Configurações de log de eventos
-------------------------------
N/A
Grupos restritos
----------------
N/A
Serviços do sistema
-------------------
N/A
Configurações do Registro
-------------------------
N/A
Configurações do sistema de arquivos
------------------------------------
N/A
Diretivas de chave pública
--------------------------
N/A
Modelos administrativos
-----------------------
GPO: DenyLogon
Config.: Software\Policies\Microsoft\Windows
NT\CurrentVersion\Winlogon
Estado: Ativada

CONFIGURAÇÕES DO USUÁRIO
-------------------------
Última vez em que a diretiva de grupo foi aplicada: 23/10/2009 at
12:31:3
A diretiva de grupo foi aplicada de: N/A
Limite de vínculo lento de diretiva de grupo: 500 kbps

Objetos de diretiva de grupo
aplicados
-------------------------------------------
N/A
Os GPOs a seguir não foram aplicados porque foram filtrados
------------------------------------------------------------
Diretivas de grupo locais
Filtragem: Não aplicado (vazio)
O usuário faz parte dos seguintes grupos de segurança:
------------------------------------------------------
Nenhum
Todos
Administradores
Usuários
INTERATIVO
Usuários autenticados
LOCAL

Conjunto de diretivas resultante para o usuário:
-------------------------------------------------
Instalações de software
-----------------------
N/A
Diretivas de chave pública
--------------------------
N/A
Modelos administrativos
-----------------------
N/A
Redirecionamento de pasta
-------------------------
N/A
Interface do usuário do navegador Internet Explorer
---------------------------------------------------
N/A
Conexão do Internet Explorer
----------------------------
N/A
URLs do Internet Explorer
-------------------------
N/A
Segurança do Internet Explorer
------------------------------
N/A
Programas do Internet Explorer
------------------------------
N/A

C:\>



"Paul Bergson [MVP-DS]" <pbbergs@no_spammsn.com> escreveu na mensagem
news:OeE6Bu9UKHA.5368@TK2MSFTNGP02.phx.gbl...
> What specifically have you done? We do this and it works fine. Please
> describe the settings you have enabled, where the gpo is linked and what
> machines have the read and apply permissions set. Also, have you run
> Resultant Set of Policy (RSoP) against the machine that is failing? RSoP
> is a free snapin from Microsoft.
>
> http://support.microsoft.com/kb/323276
>
> --
> Paul Bergson
> MVP - Directory Services
> MCTS, MCT, MCSE, MCSA, Security+, BS CSci
> 2008, 2003, 2000 (Early Achiever), NT4
> Microsoft's Thrive IT Pro of the Month - June 2009
>
> http://www.pbbergs.com
>
> Please no e-mails, any questions should be posted in the NewsGroup This
> posting is provided "AS IS" with no warranties, and confers no rights.
>
> "Adriano R. Paganotto" <adriano@ccuec.unicamp.br> wrote in message
> news:A2A45F27-B417-4F1B-801B-A7315312CAF3@microsoft.com...
>> Hi,
>> Even setting that only administrators and GrupoA, for example, have
>> permission to log on locally. All users still logging log on locally at
>> the
>> stations in which the GPO should be restricted to log on. What can be?
>>
>> Thank you.
>>
>> Adriano.
>>

>
>


Reply With Quote
  #6  
Old 26-10-2009
Paul Bergson [MVP-DS]
 
Posts: n/a
Re: Setting Allow log on locally don't work.

Sorry, I can't read Spanish (I think?). If you have the computer within the
ou, it is setup correctly and you have given this computer read and apply, I
don't see a problem.

Try placing a machine from another ou that it is working into this ou and
see if it still works. I think you need to do a reboot, I'm not sure so I
just do. My guess is this new machine won't work correctly either.

--
Paul Bergson
MVP - Directory Services
MCTS, MCT, MCSE, MCSA, Security+, BS CSci
2008, 2003, 2000 (Early Achiever), NT4
Microsoft's Thrive IT Pro of the Month - June 2009

http://www.pbbergs.com

Please no e-mails, any questions should be posted in the NewsGroup This
posting is provided "AS IS" with no warranties, and confers no rights.

"Adriano R. Paganotto" <adriano@ccuec.unicamp.br> wrote in message
news:97C483D9-6DB6-4742-B3CE-B09D2C9AE41F@microsoft.com...
> Hello Paul,
>
> Realy I do this e always works fine.
> I created a OU e added only one account computer in this OU.
> In this OU I linked a GPO to set which groups that allow log on locally.
> To avoid interference of the others GPOs in this OU,
> I enabled block inheritance and there is not others GPOs
> affected the account computer. follow down the log of gpresult /v:
>
>
> C:\>gpresult /v
> Ferramenta de resultados de diretiva de grupo v2.0 do Sistema operacional
> Microsoft (R) Windows (R) XP
> Copyright (C) Microsoft Corp. 1981-2001
> Criado em 23/10/2009 às 13:37:05
>
> Resultados RSOP para XPVIRTUALTUX\Administrador em XPVIRTUALTUX : modo de
> log
> -----------------------------------------------------------------------------
> Tipo de sistema operacional: Microsoft Windows XP
> Professional
> Configuração do sistema operacional: Estação de trabalho membro
> Versão do sistema operacional: 5.1.2600
> Nome do domínio: ABC
> Tipo de domínio: Windows 2000
> Nome do site: Primeiro-site-padrao
> Perfil móvel:
> Perfil local: C:\Documents and
> Settings\Administrador.XPVIRTUAL
> Conectado por meio de um link lento?: Não
>
> CONFIGURAÇÕES DO COMPUTADOR
> ----------------------------
> Última vez em que a diretiva de grupo foi aplicada: 23/10/2009 at
> 12:19:1
> A diretiva de grupo foi aplicada de: abc.br
> Limite de vínculo lento de diretiva de grupo: 500 kbps
>
> Objetos de diretiva de grupo
> aplicados
> -------------------------------------------
> DenyLogon
>
> Os GPOs a seguir não foram aplicados porque foram filtrados
> ------------------------------------------------------------
> Diretivas de grupo locais
> Filtragem: Não aplicado (vazio)
>
> O computador faz parte dos seguintes grupos de segurança:
> ---------------------------------------------------------
> Administradores
> Todos
> Usuários
> REDE
> Usuários autenticados
> XPVIRTUALTUX$
> Computadores do domínio
>
> Conjunto de diretivas resultante para o computador:
> ----------------------------------------------------
> Instalações de software
> -----------------------
> N/A
> Scripts de inicialização
> ------------------------
> N/A
> Scripts de desligamento
> -----------------------
> N/A
> Diretivas de conta
> ------------------
> N/A
> Diretiva de auditoria
> ---------------------
> N/A
> Direitos do usuário
> -------------------
> GPO: DenyLogon
> Diretiva: InteractiveLogonRight
> Configuração do computador: Administradores
> ABC\Administrador
> ABC\Admins. do domínio
> ABC\Posgraducao
>
> Opções de segurança
> -------------------
> N/A
> Configurações de log de eventos
> -------------------------------
> N/A
> Grupos restritos
> ----------------
> N/A
> Serviços do sistema
> -------------------
> N/A
> Configurações do Registro
> -------------------------
> N/A
> Configurações do sistema de arquivos
> ------------------------------------
> N/A
> Diretivas de chave pública
> --------------------------
> N/A
> Modelos administrativos
> -----------------------
> GPO: DenyLogon
> Config.: Software\Policies\Microsoft\Windows
> NT\CurrentVersion\Winlogon
> Estado: Ativada
>
> CONFIGURAÇÕES DO USUÁRIO
> -------------------------
> Última vez em que a diretiva de grupo foi aplicada: 23/10/2009 at
> 12:31:3
> A diretiva de grupo foi aplicada de: N/A
> Limite de vínculo lento de diretiva de grupo: 500 kbps
>
> Objetos de diretiva de grupo
> aplicados
> -------------------------------------------
> N/A
> Os GPOs a seguir não foram aplicados porque foram filtrados
> ------------------------------------------------------------
> Diretivas de grupo locais
> Filtragem: Não aplicado (vazio)
> O usuário faz parte dos seguintes grupos de segurança:
> ------------------------------------------------------
> Nenhum
> Todos
> Administradores
> Usuários
> INTERATIVO
> Usuários autenticados
> LOCAL
>
> Conjunto de diretivas resultante para o usuário:
> -------------------------------------------------
> Instalações de software
> -----------------------
> N/A
> Diretivas de chave pública
> --------------------------
> N/A
> Modelos administrativos
> -----------------------
> N/A
> Redirecionamento de pasta
> -------------------------
> N/A
> Interface do usuário do navegador Internet Explorer
> ---------------------------------------------------
> N/A
> Conexão do Internet Explorer
> ----------------------------
> N/A
> URLs do Internet Explorer
> -------------------------
> N/A
> Segurança do Internet Explorer
> ------------------------------
> N/A
> Programas do Internet Explorer
> ------------------------------
> N/A
>
> C:\>
>
>
>
> "Paul Bergson [MVP-DS]" <pbbergs@no_spammsn.com> escreveu na mensagem
> news:OeE6Bu9UKHA.5368@TK2MSFTNGP02.phx.gbl...
>> What specifically have you done? We do this and it works fine. Please
>> describe the settings you have enabled, where the gpo is linked and what
>> machines have the read and apply permissions set. Also, have you run
>> Resultant Set of Policy (RSoP) against the machine that is failing? RSoP
>> is a free snapin from Microsoft.
>>
>> http://support.microsoft.com/kb/323276
>>
>> --
>> Paul Bergson
>> MVP - Directory Services
>> MCTS, MCT, MCSE, MCSA, Security+, BS CSci
>> 2008, 2003, 2000 (Early Achiever), NT4
>> Microsoft's Thrive IT Pro of the Month - June 2009
>>
>> http://www.pbbergs.com
>>
>> Please no e-mails, any questions should be posted in the NewsGroup This
>> posting is provided "AS IS" with no warranties, and confers no rights.
>>
>> "Adriano R. Paganotto" <adriano@ccuec.unicamp.br> wrote in message
>> news:A2A45F27-B417-4F1B-801B-A7315312CAF3@microsoft.com...
>>> Hi,
>>> Even setting that only administrators and GrupoA, for example, have
>>> permission to log on locally. All users still logging log on locally at
>>> the
>>> stations in which the GPO should be restricted to log on. What can be?
>>>
>>> Thank you.
>>>
>>> Adriano.
>>>

>>
>>

>



Reply With Quote
  #7  
Old 26-10-2009
Ace Fekay [MCT]
 
Posts: n/a
Re: Setting Allow log on locally don't work.

"Paul Bergson [MVP-DS]" <pbbergs@no_spammsn.com> wrote in message
news:uk$KpWjVKHA.5368@TK2MSFTNGP02.phx.gbl...

Paul, just an FYI, this was multiposted to the group policy group.

Ace

> Sorry, I can't read Spanish (I think?). If you have the computer within
> the ou, it is setup correctly and you have given this computer read and
> apply, I don't see a problem.
>
> Try placing a machine from another ou that it is working into this ou and
> see if it still works. I think you need to do a reboot, I'm not sure so I
> just do. My guess is this new machine won't work correctly either.
>
> --
> Paul Bergson
> MVP - Directory Services
> MCTS, MCT, MCSE, MCSA, Security+, BS CSci
> 2008, 2003, 2000 (Early Achiever), NT4
> Microsoft's Thrive IT Pro of the Month - June 2009
>
> http://www.pbbergs.com
>
> Please no e-mails, any questions should be posted in the NewsGroup This
> posting is provided "AS IS" with no warranties, and confers no rights.
>
> "Adriano R. Paganotto" <adriano@ccuec.unicamp.br> wrote in message
> news:97C483D9-6DB6-4742-B3CE-B09D2C9AE41F@microsoft.com...
>> Hello Paul,
>>
>> Realy I do this e always works fine.
>> I created a OU e added only one account computer in this OU.
>> In this OU I linked a GPO to set which groups that allow log on locally.
>> To avoid interference of the others GPOs in this OU,
>> I enabled block inheritance and there is not others GPOs
>> affected the account computer. follow down the log of gpresult /v:
>>
>>
>> C:\>gpresult /v
>> Ferramenta de resultados de diretiva de grupo v2.0 do Sistema operacional
>> Microsoft (R) Windows (R) XP
>> Copyright (C) Microsoft Corp. 1981-2001
>> Criado em 23/10/2009 às 13:37:05
>>
>> Resultados RSOP para XPVIRTUALTUX\Administrador em XPVIRTUALTUX : modo de
>> log
>> -----------------------------------------------------------------------------
>> Tipo de sistema operacional: Microsoft Windows XP
>> Professional
>> Configuração do sistema operacional: Estação de trabalho
>> membro
>> Versão do sistema operacional: 5.1.2600
>> Nome do domínio: ABC
>> Tipo de domínio: Windows 2000
>> Nome do site: Primeiro-site-padrao
>> Perfil móvel:
>> Perfil local: C:\Documents and
>> Settings\Administrador.XPVIRTUAL
>> Conectado por meio de um link lento?: Não
>>
>> CONFIGURAÇÕES DO COMPUTADOR
>> ----------------------------
>> Última vez em que a diretiva de grupo foi aplicada: 23/10/2009 at
>> 12:19:1
>> A diretiva de grupo foi aplicada de: abc.br
>> Limite de vínculo lento de diretiva de grupo: 500 kbps
>>
>> Objetos de diretiva de grupo
>> aplicados
>> -------------------------------------------
>> DenyLogon
>>
>> Os GPOs a seguir não foram aplicados porque foram filtrados
>> ------------------------------------------------------------
>> Diretivas de grupo locais
>> Filtragem: Não aplicado (vazio)
>>
>> O computador faz parte dos seguintes grupos de segurança:
>> ---------------------------------------------------------
>> Administradores
>> Todos
>> Usuários
>> REDE
>> Usuários autenticados
>> XPVIRTUALTUX$
>> Computadores do domínio
>>
>> Conjunto de diretivas resultante para o computador:
>> ----------------------------------------------------
>> Instalações de software
>> -----------------------
>> N/A
>> Scripts de inicialização
>> ------------------------
>> N/A
>> Scripts de desligamento
>> -----------------------
>> N/A
>> Diretivas de conta
>> ------------------
>> N/A
>> Diretiva de auditoria
>> ---------------------
>> N/A
>> Direitos do usuário
>> -------------------
>> GPO: DenyLogon
>> Diretiva: InteractiveLogonRight
>> Configuração do computador: Administradores
>> ABC\Administrador
>> ABC\Admins. do domínio
>> ABC\Posgraducao
>>
>> Opções de segurança
>> -------------------
>> N/A
>> Configurações de log de eventos
>> -------------------------------
>> N/A
>> Grupos restritos
>> ----------------
>> N/A
>> Serviços do sistema
>> -------------------
>> N/A
>> Configurações do Registro
>> -------------------------
>> N/A
>> Configurações do sistema de arquivos
>> ------------------------------------
>> N/A
>> Diretivas de chave pública
>> --------------------------
>> N/A
>> Modelos administrativos
>> -----------------------
>> GPO: DenyLogon
>> Config.: Software\Policies\Microsoft\Windows
>> NT\CurrentVersion\Winlogon
>> Estado: Ativada
>>
>> CONFIGURAÇÕES DO USUÁRIO
>> -------------------------
>> Última vez em que a diretiva de grupo foi aplicada: 23/10/2009 at
>> 12:31:3
>> A diretiva de grupo foi aplicada de: N/A
>> Limite de vínculo lento de diretiva de grupo: 500 kbps
>>
>> Objetos de diretiva de grupo
>> aplicados
>> -------------------------------------------
>> N/A
>> Os GPOs a seguir não foram aplicados porque foram filtrados
>> ------------------------------------------------------------
>> Diretivas de grupo locais
>> Filtragem: Não aplicado (vazio)
>> O usuário faz parte dos seguintes grupos de segurança:
>> ------------------------------------------------------
>> Nenhum
>> Todos
>> Administradores
>> Usuários
>> INTERATIVO
>> Usuários autenticados
>> LOCAL
>>
>> Conjunto de diretivas resultante para o usuário:
>> -------------------------------------------------
>> Instalações de software
>> -----------------------
>> N/A
>> Diretivas de chave pública
>> --------------------------
>> N/A
>> Modelos administrativos
>> -----------------------
>> N/A
>> Redirecionamento de pasta
>> -------------------------
>> N/A
>> Interface do usuário do navegador Internet Explorer
>> ---------------------------------------------------
>> N/A
>> Conexão do Internet Explorer
>> ----------------------------
>> N/A
>> URLs do Internet Explorer
>> -------------------------
>> N/A
>> Segurança do Internet Explorer
>> ------------------------------
>> N/A
>> Programas do Internet Explorer
>> ------------------------------
>> N/A
>>
>> C:\>
>>
>>
>>
>> "Paul Bergson [MVP-DS]" <pbbergs@no_spammsn.com> escreveu na mensagem
>> news:OeE6Bu9UKHA.5368@TK2MSFTNGP02.phx.gbl...
>>> What specifically have you done? We do this and it works fine. Please
>>> describe the settings you have enabled, where the gpo is linked and what
>>> machines have the read and apply permissions set. Also, have you run
>>> Resultant Set of Policy (RSoP) against the machine that is failing?
>>> RSoP is a free snapin from Microsoft.
>>>
>>> http://support.microsoft.com/kb/323276
>>>
>>> --
>>> Paul Bergson
>>> MVP - Directory Services
>>> MCTS, MCT, MCSE, MCSA, Security+, BS CSci
>>> 2008, 2003, 2000 (Early Achiever), NT4
>>> Microsoft's Thrive IT Pro of the Month - June 2009
>>>
>>> http://www.pbbergs.com
>>>
>>> Please no e-mails, any questions should be posted in the NewsGroup This
>>> posting is provided "AS IS" with no warranties, and confers no rights.
>>>
>>> "Adriano R. Paganotto" <adriano@ccuec.unicamp.br> wrote in message
>>> news:A2A45F27-B417-4F1B-801B-A7315312CAF3@microsoft.com...
>>>> Hi,
>>>> Even setting that only administrators and GrupoA, for example, have
>>>> permission to log on locally. All users still logging log on locally at
>>>> the
>>>> stations in which the GPO should be restricted to log on. What can be?
>>>>
>>>> Thank you.
>>>>
>>>> Adriano.
>>>>
>>>
>>>

>>

>
>




Reply With Quote
  #8  
Old 29-10-2009
Adriano R. Paganotto
 
Posts: n/a
Re: Setting Allow log on locally don't work.

Paul, it's Portuguese (Brazil)!! :)
I did reboot the workstation and problem still.
I think that the problem is in a Domain Controller of the domain.
Despite haven't others problems in the domain, only this reported here.
Case I find the solution to this problem, I post here! :)

Thanks you for help.

Adriano.



"Paul Bergson [MVP-DS]" <pbbergs@no_spammsn.com> escreveu na mensagem
news:uk$KpWjVKHA.5368@TK2MSFTNGP02.phx.gbl...
> Sorry, I can't read Spanish (I think?). If you have the computer within
> the ou, it is setup correctly and you have given this computer read and
> apply, I don't see a problem.
>
> Try placing a machine from another ou that it is working into this ou and
> see if it still works. I think you need to do a reboot, I'm not sure so I
> just do. My guess is this new machine won't work correctly either.
>
> --
> Paul Bergson
> MVP - Directory Services
> MCTS, MCT, MCSE, MCSA, Security+, BS CSci
> 2008, 2003, 2000 (Early Achiever), NT4
> Microsoft's Thrive IT Pro of the Month - June 2009
>
> http://www.pbbergs.com
>
> Please no e-mails, any questions should be posted in the NewsGroup This
> posting is provided "AS IS" with no warranties, and confers no rights.
>
> "Adriano R. Paganotto" <adriano@ccuec.unicamp.br> wrote in message
> news:97C483D9-6DB6-4742-B3CE-B09D2C9AE41F@microsoft.com...
>> Hello Paul,
>>
>> Realy I do this e always works fine.
>> I created a OU e added only one account computer in this OU.
>> In this OU I linked a GPO to set which groups that allow log on locally.
>> To avoid interference of the others GPOs in this OU,
>> I enabled block inheritance and there is not others GPOs
>> affected the account computer. follow down the log of gpresult /v:
>>
>>
>> C:\>gpresult /v
>> Ferramenta de resultados de diretiva de grupo v2.0 do Sistema operacional
>> Microsoft (R) Windows (R) XP
>> Copyright (C) Microsoft Corp. 1981-2001
>> Criado em 23/10/2009 às 13:37:05
>>
>> Resultados RSOP para XPVIRTUALTUX\Administrador em XPVIRTUALTUX : modo de
>> log
>> -----------------------------------------------------------------------------
>> Tipo de sistema operacional: Microsoft Windows XP
>> Professional
>> Configuração do sistema operacional: Estação de trabalho
>> membro
>> Versão do sistema operacional: 5.1.2600
>> Nome do domínio: ABC
>> Tipo de domínio: Windows 2000
>> Nome do site: Primeiro-site-padrao
>> Perfil móvel:
>> Perfil local: C:\Documents and
>> Settings\Administrador.XPVIRTUAL
>> Conectado por meio de um link lento?: Não
>>
>> CONFIGURAÇÕES DO COMPUTADOR
>> ----------------------------
>> Última vez em que a diretiva de grupo foi aplicada: 23/10/2009 at
>> 12:19:1
>> A diretiva de grupo foi aplicada de: abc.br
>> Limite de vínculo lento de diretiva de grupo: 500 kbps
>>
>> Objetos de diretiva de grupo
>> aplicados
>> -------------------------------------------
>> DenyLogon
>>
>> Os GPOs a seguir não foram aplicados porque foram filtrados
>> ------------------------------------------------------------
>> Diretivas de grupo locais
>> Filtragem: Não aplicado (vazio)
>>
>> O computador faz parte dos seguintes grupos de segurança:
>> ---------------------------------------------------------
>> Administradores
>> Todos
>> Usuários
>> REDE
>> Usuários autenticados
>> XPVIRTUALTUX$
>> Computadores do domínio
>>
>> Conjunto de diretivas resultante para o computador:
>> ----------------------------------------------------
>> Instalações de software
>> -----------------------
>> N/A
>> Scripts de inicialização
>> ------------------------
>> N/A
>> Scripts de desligamento
>> -----------------------
>> N/A
>> Diretivas de conta
>> ------------------
>> N/A
>> Diretiva de auditoria
>> ---------------------
>> N/A
>> Direitos do usuário
>> -------------------
>> GPO: DenyLogon
>> Diretiva: InteractiveLogonRight
>> Configuração do computador: Administradores
>> ABC\Administrador
>> ABC\Admins. do domínio
>> ABC\Posgraducao
>>
>> Opções de segurança
>> -------------------
>> N/A
>> Configurações de log de eventos
>> -------------------------------
>> N/A
>> Grupos restritos
>> ----------------
>> N/A
>> Serviços do sistema
>> -------------------
>> N/A
>> Configurações do Registro
>> -------------------------
>> N/A
>> Configurações do sistema de arquivos
>> ------------------------------------
>> N/A
>> Diretivas de chave pública
>> --------------------------
>> N/A
>> Modelos administrativos
>> -----------------------
>> GPO: DenyLogon
>> Config.: Software\Policies\Microsoft\Windows
>> NT\CurrentVersion\Winlogon
>> Estado: Ativada
>>
>> CONFIGURAÇÕES DO USUÁRIO
>> -------------------------
>> Última vez em que a diretiva de grupo foi aplicada: 23/10/2009 at
>> 12:31:3
>> A diretiva de grupo foi aplicada de: N/A
>> Limite de vínculo lento de diretiva de grupo: 500 kbps
>>
>> Objetos de diretiva de grupo
>> aplicados
>> -------------------------------------------
>> N/A
>> Os GPOs a seguir não foram aplicados porque foram filtrados
>> ------------------------------------------------------------
>> Diretivas de grupo locais
>> Filtragem: Não aplicado (vazio)
>> O usuário faz parte dos seguintes grupos de segurança:
>> ------------------------------------------------------
>> Nenhum
>> Todos
>> Administradores
>> Usuários
>> INTERATIVO
>> Usuários autenticados
>> LOCAL
>>
>> Conjunto de diretivas resultante para o usuário:
>> -------------------------------------------------
>> Instalações de software
>> -----------------------
>> N/A
>> Diretivas de chave pública
>> --------------------------
>> N/A
>> Modelos administrativos
>> -----------------------
>> N/A
>> Redirecionamento de pasta
>> -------------------------
>> N/A
>> Interface do usuário do navegador Internet Explorer
>> ---------------------------------------------------
>> N/A
>> Conexão do Internet Explorer
>> ----------------------------
>> N/A
>> URLs do Internet Explorer
>> -------------------------
>> N/A
>> Segurança do Internet Explorer
>> ------------------------------
>> N/A
>> Programas do Internet Explorer
>> ------------------------------
>> N/A
>>
>> C:\>
>>
>>
>>
>> "Paul Bergson [MVP-DS]" <pbbergs@no_spammsn.com> escreveu na mensagem
>> news:OeE6Bu9UKHA.5368@TK2MSFTNGP02.phx.gbl...
>>> What specifically have you done? We do this and it works fine. Please
>>> describe the settings you have enabled, where the gpo is linked and what
>>> machines have the read and apply permissions set. Also, have you run
>>> Resultant Set of Policy (RSoP) against the machine that is failing?
>>> RSoP is a free snapin from Microsoft.
>>>
>>> http://support.microsoft.com/kb/323276
>>>
>>> --
>>> Paul Bergson
>>> MVP - Directory Services
>>> MCTS, MCT, MCSE, MCSA, Security+, BS CSci
>>> 2008, 2003, 2000 (Early Achiever), NT4
>>> Microsoft's Thrive IT Pro of the Month - June 2009
>>>
>>> http://www.pbbergs.com
>>>
>>> Please no e-mails, any questions should be posted in the NewsGroup This
>>> posting is provided "AS IS" with no warranties, and confers no rights.
>>>
>>> "Adriano R. Paganotto" <adriano@ccuec.unicamp.br> wrote in message
>>> news:A2A45F27-B417-4F1B-801B-A7315312CAF3@microsoft.com...
>>>> Hi,
>>>> Even setting that only administrators and GrupoA, for example, have
>>>> permission to log on locally. All users still logging log on locally at
>>>> the
>>>> stations in which the GPO should be restricted to log on. What can be?
>>>>
>>>> Thank you.
>>>>
>>>> Adriano.
>>>>
>>>
>>>

>>

>
>


Reply With Quote
Reply

  TechArena Community > Technical Support > Computer Help > Windows Server > Active Directory


Thread Tools Search this Thread
Search this Thread:

Advanced Search


Similar Threads for: "Setting Allow log on locally don't work."
Thread Thread Starter Forum Replies Last Post
WIFI unable to work with the existing setting in google chromebook Tupper Portable Devices 6 17-06-2011 07:05 PM
Mouse wheel setting does not work for Brink Usha Kiran Video Games 6 20-05-2011 11:11 AM
Setting up accounts on server, internet won't work jrmckay Technology & Internet 1 07-10-2009 09:33 AM
setting up print server to work with 32-bit clients Edward Ray Windows Server Help 3 01-03-2009 01:02 AM
Setting up work effort that is different from Duration JenIng Microsoft Project 2 31-01-2008 03:30 AM


All times are GMT +5.5. The time now is 05:39 PM.