Lordich, прячьте простыни под спойлер.

Не устанавливается Агент Dr.web через Active Directory
#141
Отправлено 07 Апрель 2016 - 10:31
#142
Отправлено 07 Апрель 2016 - 10:35
Логи из журнала безопасности локальной машины с XP
Прикрепленные файлы:
#143
Отправлено 07 Апрель 2016 - 10:41
1) отключить Гостя на XP
2) в локальной политике безопасности или в той же GPO - "Локальные политики", "Параметры безопасности":
Сетевая безопасность: уровень проверки подлинности LAN Manager - Отправлять только NTLMv2 ответ Сетевой доступ: запретить анонимный доступ к именованным каналам и общим ресурсам - Включен Сетевой доступ: модель совместного доступа и безопасности для локальных учетных записей - Обычная Сетевой доступ: не разрешать перечисление учетных записей SAM анонимными пользователями - Включен Сетевой доступ: не разрешать перечисление учетных записей SAM и общих ресурсов анонимными пользователями - Включен Сетевой доступ: разрешать применение разрешений "Для всех" к анонимным пользователям - ОтключенП.2 и на сервере не мешает сделать хотя бы в локальной политике безопасности.
Сообщение было изменено IlyaS: 07 Апрель 2016 - 10:43
#144
Отправлено 07 Апрель 2016 - 10:44
Тут только изменение политики, нет событий входа. Настраивайте, как написано выше, включая KB2793313, и пробуйте.Логи из журнала безопасности локальной машины с XP
#145
Отправлено 07 Апрель 2016 - 11:10
Какая-то странная канитель. Может машина как-то в домен криво воткнулась? Перевоткнуть ее в домен, убедиться, что в ADS -> Computers она есть.
#146
Отправлено 07 Апрель 2016 - 12:12
Итак, докладываю, снова провал ( . Поменял локальные политики на вышеописанное (сетевой доступ, безопасность и т.д., как на сервере, так и на локальной машине), применил FixIt, отключил Гостя (он был итак отключен, но пробовал на всякий случай и с включённым). Машинка есть в ADS, но не Computers, a подразделении которое я создал для GPO, делал gpupdate /force, политика применяется, но опять в журнале запись об остутствии доступа к сетевому ресурсу
#147
Отправлено 07 Апрель 2016 - 12:46
gpresult /h 1.htm /scope computerи выложите здесь в архиве или личным ПМ.
Давно уже в ТП со ссылкой на ветку форума пора.
Сообщение было изменено IlyaS: 07 Апрель 2016 - 12:51
#148
Отправлено 07 Апрель 2016 - 14:05
К сожаленью GPuresult не получилось сделать с ключом /H, т.к. он применим от висты и выше винды. Сделал с параметром /scope computer
Прикрепленные файлы:
#149
Отправлено 07 Апрель 2016 - 14:20

1) тогда gpresult /v /scope computer
2) ваша политика 111 применяется до политики домена, хотя может и все нормально - непонятно
Текст будет лучше картинки.
#150
Отправлено 07 Апрель 2016 - 15:23
/v /scope выкладываю
Прикрепленные файлы:
#151
Отправлено 07 Апрель 2016 - 15:52
2) в "Параметры безопасности" нет указанных ранее настроек NTLM и аноимного доступа.
Вы их где делали: в локальной политике безопасности или GPO? XP, сервера или домена?
Если в GPO домена, то gpupdate /force /target:computer и еще раз получить отчет gpresult.
#152
Отправлено 07 Апрель 2016 - 15:53
Делал в локальной политике безопасности XP и сервера, в GPO не лез.
#153
Отправлено 07 Апрель 2016 - 15:57
скрин с локальной политики безопасности на XP
Прикрепленные файлы:
#154
Отправлено 07 Апрель 2016 - 16:08
Тогда остается самое интересное: увидеть в журнале безопасности сервера и клиента попытку
psexec -s -e cmd /c dir \\192.168.98.115\shareНа этот раз там анонимусов быть не должно.
#155
Отправлено 07 Апрель 2016 - 16:28
Логи psexec с хп и сервера
Прикрепленные файлы:
#156
Отправлено 07 Апрель 2016 - 16:31
Логи psexec с хп и сервера
#158
Отправлено 07 Апрель 2016 - 16:50
Да жду от них ответа, они тоже дали ссылку на утилиту, просканировал систему, отправил им отчёт)) всё равно спасибо большое за помощь, сам подумать не мог, что столкнусь с такой сложностью
#159
Отправлено 07 Апрель 2016 - 16:58
Как-то надо запретить XP ходить анонимусом. Помнится, есть у нее в проводнике в меню Сервис, Свойства папки, Упрощенный доступ. Вот если его перевести на Обычный, что-нибудь в событиях входа изменится?
Сообщение было изменено IlyaS: 07 Апрель 2016 - 16:59
#160
Отправлено 07 Апрель 2016 - 17:05
Если вы про использовать простой общий доступ к файлам и папкам, то галки нет.