Logo Hardware.com.br
des20
des20 Novo Membro Registrado
33 Mensagens 0 Curtidas

Erro ao aplicar regras na GPO no Windows Server 2012 R2

#1 Por des20 26/06/2018 - 09:38
Bom dia pessoal,

Tudo bem?

Tenho um servidor na empresa, ao qual foi formatado a poucas semanas atrás.
Ele está com o AD funcional, com usuários, grupos e pastas criados. Com as permissões, pastas mapeadas e nosso software ERP funcionais.
Acontece é que hoje precisei aplicar regras na GPO de domínio para bloquear que os usuários executem extensões .exe e .bat da área de trabalho e em outros lugares. O caminho que fui na Editor da GPO foi em Configurações do usuário > Políticas > Configurações de segurança > Políticas de restrição de software > Regras adicionais e adicionar o caminho Nova regra de caminho, é apresentado o erro "Não foi possível salvar a regra. Parâmetro incorreto".
O que é estranho, é que fiz este mesmo procedimento em uma máquina virtual, instalando o Windows Server 2012 R2, subindo o AD, criando os usuários no mesmo. E ao aplicar as regras na GPO funcionou certinho.
Gostaria de saber se alguém já passou por isso e se há alguma solução ? Pois preciso aplicar regras nos computadores dos usuários da minha empresa.
Observações: Realizei o teste superficial e completo de HD nele e não apresentou nenhum dano erro. Não posso formatar o servidor, ao menos não nesse momento. Não há máquinas virtuais nele. Os únicos serviços instalados nele são o AD, DNS e o de Backup do Windows Server.
des20
des20 Novo Membro Registrado
33 Mensagens 0 Curtidas
#5 Por des20
26/06/2018 - 13:04
Na verdade não tive tempo de atualizar.
Mas o fato é que eu testei em máquina virtual utilizando o mesmo sistema operacional (windows server 2012 R2), ao qual subi o AD e criei usuários. Ao criar regras na GPO, funcionou normalmente. Isso sem uma atualização feita.
No servidor em produção, o erro ocorre ao aplicar a regra.

Observação: No teste de HD completo, ele passou. No CHKDSK e SFC /SCANNOW também passou sem erros, estando intacto.
des20
des20 Novo Membro Registrado
33 Mensagens 0 Curtidas
#7 Por des20
26/06/2018 - 15:16
Era um DC apenas para teste.
Era de domínio primário. Igual meu servidor que está em produção. E no servidor virtual funcionou perfeitamente. A dúvida, a questão é por que ele não funciona no servidor da empresa? Sendo que são as mesmas versões, ambos não estão atualizados.
A única é que o server em produção tem um software ERP e o antívirus kaspersky Small. Também já desabilitei o firewall e o antivirus, e o problema permanece.
des20
des20 Novo Membro Registrado
33 Mensagens 0 Curtidas
#14 Por des20
28/06/2018 - 16:07
Boa tarde,

Estava bem corrido pra mim. Mas vamos lá.
Instalei o servidor do zero em uma máquina virtual.
E:
1) Configurei IP fixo, mascara, dns e gateway;
2) Instalei o Kaspersky Small e atualizei ele;
3) Instalei o AD e DNS nele;
4) Configurei o DNS reverso;
5) Desabilitei a complexidade de senha para GPO Local;
6) Criei 3 usuários no AD e um grupo no AD;
7) Adicionei um dos usuários ao grupo;
8) Criei uma pasta no disco C e compartilhei com esse grupo;
9) Instalei o serviço de cotas;
10) Coloquei uma cota previamente criada de 100 MB nessa pasta. Nessa pasta também joguei programas executaveis e arquivos do excel (apenas para teste);
11) Fiz o mapeamento dessa pasta compartilhada diretamente no perfil do usuário no AD (No caso unidade Z: com o caminho da pasta em rede);
12) Em máquina fisica na mesma rede, coloquei a mesma no domínio, ao qual logou com o usuário criado, enxergando a pasta mapeada. Até aqui tudo ok.
13) Voltando para o servidor, fui para o editor de gerenciamento de politica de grupo, aonde as duas politicas de dominio estão desabilitadas e não vinculada. Tanto em uma quanto na outra politica, ao ir em Configurações do usuário > Políticas > Configurações de segurança > Políticas de restrição de software > Regras adicionais e adicionar o caminho Nova regra de caminho, é apresentado o erro "Não foi possível salvar a regra. Parâmetro incorreto".

Ok simulamos o erro.

Outra coisa que percebi (isso também acontece no nosso servidor em produção), quando edito outra opção dentro da GPO de domínio, da erro "Parâmetro incorreto.
Falha ao salvar.
\\dominiodoservidor.com\sysvol\dominiodoservidor.com\policies{6AC1786C-016F-11D2-945F-00C04fB984F9}\Machine\Microsoft\WindowsNT\Secedit\GptTmpl.inf.Certifique-se de que este objeto existe".

O que pode ser feito?

Atualizando.
Reinicie o servidor virtual e o problema permaneceu.
Desinstalei o Kaspersky Small Office, reiniciei o servidor e quando fui ver no editor de GPO de domínio, consegui alterar e aplicar as regras normalmente.
Agora o problema em que opção do kaspersky que desabilito para não dar conflito com a GPO de domínio?

Anexos

© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal