IMHO.WS

IMHO.WS (https://www.imho.ws/index.php)
-   Безопасность (https://www.imho.ws/forumdisplay.php?f=19)
-   -   Как вернуть доступ к "Локальной политике безопасности"? (https://www.imho.ws/showthread.php?t=82199)

kgs 22.03.2005 11:00

Как вернуть доступ к "Локальной политике безопасности"?
 
Операционная система Windows 2000 SP4 со всеми последними патчами.
Пользователь с правами Администратора полазил в настройках "Локальной политики безопасности" и теперь даже "Администратору" (конечно-же с правми Администатора) нет доступа. В правой части аплета "Локальной политики безопасности"
пишет "Не удалось открыть базу данных локальной политики. Отказано в доступе к базе данных"
Тоже самое и при входе в "Безопасном режиме"
При открытии аплета "Групповая политика безопасности" раздел локальной политики та-же недоступен.

Как вернуть Локальную политику безопасности "По умолчанию"
Диск можно подключить вторым на другом компьютере. Какие файлы нужно снести?

SinClaus 22.03.2005 16:05

Сменить пароль того юзера и зайти под его авторизацией. Мог просто забанить Администратора.

GoodWIN 22.03.2005 16:26

политика безопасности по умолчанию (если имеется в виду политика безопасности, т.е. gpedit.msc) применяется ко всем пользователям на сколько мне известно, включая администраторов (если не настроенно отдельными logon/logoff скриптами ничего). если есть возможность попасть вообще в политику как ты написал цитата: При открытии аплета "Групповая политика безопасности" и есть возможность правого клика на ней с доступом свойств, то поставь крышики на disable computer configuration, disable user configuration и ребутнись (хотя должно заработать сразу). если не поможет - пиши, будем думать дальше :claps:
ps: есдинственное, не знаю какие функции добавляют/убирают сервис паки, так как сам никогда их не ставлю.

kgs 23.03.2005 10:04

1. SinClaus Пробовал даже нового пользователя заводить с правами Админа.
2. GoodWIN Попробовал. Не помогает.
3. Попробовал еще в аплете "Локальной политики безопасности" сделать "Импорт" Для всех из предложенных Шаблонов безопасности пишет: НЕТ ДОСТУПА (хотя полный доступ на вкладке "Безопасность"
я для всех файлов шаблонов сделал)
Что можно еще попробовать?

GoodWIN 23.03.2005 13:48

1. она тебе даже не дает свойства открыть?
2. есть возможность подключить винт под другой ОСЬ? что бы можно было системные файлы перемещать?

kgs 24.03.2005 08:24

1. В Свойствах в Гупповой политике безопасности доступ к этим двум галочкам есть. Но эффекта от них никакого.

2. Да есть возможность поставить винт вторым на другой ПК

GoodWIN 24.03.2005 08:57

1. ставишь галочки. жмешь ОК и выходишь (можно ребут на всяк.случай). потом заходишь снова. галочки стоят? (для пущей уверенности, что они включаются).
2. первый способ (но он скорее почистит профили пользователей, и не факт, что поможет, но проверить стоит), надо из папки documents and settings попробовать все снести (скопируй куда-нибудь, он создаст новые чистые профили, потом если что, скопируешь обратно, но 100% работу после этого уже не гарантирую старых профилей). попробуй. второй способ, есть такая прога, которая загружается с дискетки и дает обнулять пароли. она же вроде может обнулять и учетные записи (но это сродни первому способу. прога называется Password Recovery, в любом случае на будущее полезна, если надо, выложу). третий способ самый страшный и может привести к тому, что надо будет восстановление (или вообще переустановку) винды делать :( попробуй сначала первый способ сделать. подробно бы понять и посмотреть что произошло и как выглядит. опиши подробнее, что бы воссоздать попробовать и помучать :confused:

LightImage 24.03.2005 14:09

В справке к апплету "Локальная политика безопасности" есть такое:
secedit /configure /DB имя_файла /CFG "%windir%\Security\Templates\Setup security.inf" /overwrite
Вместо имя_файла можно (насколько я знаю, сам так делал) написать %windir%\temp\temp.db. После такого все установки безопасности сбросятся в дефолтные, и всё должно заработать.
А может просто дело в разрешениях на файл C:\WINDOWS\security\Database\secedit.sdb, хотя мож и нет =)

kgs 25.03.2005 07:04

GoodWIN
 
Пробовал очистить папку Documents and Settings.
Доступа к Локальной политике все равно нет.

а файл temp.db что из себя представляет?

GoodWIN 25.03.2005 09:05

kgs, еще раз вопросы.
1. в групповую политику (Group Policy, gpedit.msc) тебя пускает?
2. если пускает, правый клик на Local Computer Policy (Локальная политика безопасности компьютера или что-то в этом роде на русском, я живу на en.), ставишь галочки на: А. выключить компьютерную конфигурацию, В. выключить пользовательскую политику. после перезагрузки если заходишь туда снова. А. галочки на месте? В. сработало?

зы: отключение этих настроек полностью выключает проверки политик всех через панель управления > администрирование > в групповую политику зайти можешь?

ззы: просьба ответить на все вопросы, что бы понять, что происходит и куда у тебя есть доступ, а куда нет. :idontnow:

kgs 25.03.2005 13:54

LightImage
 
Запускал:
secedit /configure /DB %windir%\temp\temp.db /CFG "%windir%\Security\Templates\Setup security.inf" /overwriteНа заданный вопрос о смене политики ответил утвердительно.
После перезагрузки доступа все равно нет.

1. В групповую поилитку меня пускает.
2. Галочки я эти поставил они стоят.
Все равно доступа к локальной полтики нет.

Пробовал заменить всю папку %windir%\security с другого компьютера.
Результат тот-же.
Нашел выход. Снес всё. Переустановил систему с нуля. :p


Часовой пояс GMT +4, время: 02:59.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.