Jump to content

Kally

Members
  • Content Count

    329
  • Joined

  • Last visited

About Kally

  • Rank
    Cadet
  1. Сканирование AD занимает обычно чуть меньше 2 минут. После установки патча А на сервер, профили стали переключаться. Правда только для компьютеров с сетевым агентом 10.4.343. Типичное время переключения - 7 минут, с разбросом от 4 до 15. Проблему можно считать решённой.
  2. Лог переполнен событиями типа "Требуется перезагрузка устройства ****". Хотя в политиках действующих на компьютеры отключено хранение этого оповещения на сервере. Не очень представляю как найти одиночное событие в этой куче. По каким признакам это можно сделать? На компьютерах (на сетевых агентах) патч А установлен там где агент версии 10.4.343 (есть и более старые, 10.2 например). На сервере администрирования - не был установлен. Результат применения сообщу завтра.
  3. На одном из компьютеров (x64) - сработали через 1 час 40 минут. По x32 данных нет.
  4. Буквально такого события не нашёл. Отключил во всех политиках KES все информационные и предупреждающие оповещения. За 30 минут не сработали. На данный момент в группах администрирования 2122 компьютеров.
  5. Собрал трассировки с двух клиентов (Win7 x32 и x64, сетевой агент 10.4.343 а). Порядок был такой: 1) Включил трассировку 2) Переместил компьютеры в AD в другой юнит 3) Подождал 20 минут (переключения профилей не произошло) 4) Отключил трассировку 5) Упаковал логи в архив wait.7z 6) Снова включил трассировку 7) В KSC для обоих компьютеров выполнил "синхронизировать принудительно" 8) Дождался переключения профилей (прошло не более 5 минут) 9) Отключил трассировку 10) Упаковал логи в архив force.7z force.7z wait.7z
  6. Kirill Tsapovsky Evgeny_E В правилах переключения профилей сетевого агента нет триггеров связанных с AD. Все имеющиеся триггеры связаны с сетевыми настройками. Я использовал триггер по адресу шлюза. Переключал адрес сервера на IP или на NetBIOS-имя. Проверял на клиенте утилитой klnagchk. Работает мгновенно. Политика агента во вложении:agent10_profiles.klp
  7. Политика агента у меня одна на весь домен. Я даже затрудняюсь придумать что в ней можно поменять. И - главное - как это потом проверить? Профили настраиваются тут ?
  8. Настроил такую схему: 1) Назначается тег в зависимости от юнита AD 2) Применяется профиль в зависимости от тега Применение проходит в течение 10 минут. В принципе, схема рабочая. Но какой жуткий колхоз! Так что первоначальный вопрос остаётся в силе.
  9. Попробовал теги в качестве триггеров - профили применяются автоматически в течение нескольких секунд.
  10. В смысле - как проходит применение ГП в случае их изменения ? Хорошо проходит, быстро и без ошибок. Даже без gpupdate применяются в течение 15 минут.
  11. Пока нет. Попробую. Нормально проходит. Не уверен что понял ваш вопрос. Да, офис удалённый, но свои КД у нас имеются. Репликация с центром каждые 10 минут.
  12. Репликация между всеми контроллерами гарантировано проходит в течение 10 минут. Я писал в первом сообщении - опрос AD каждые 5 минут. У нас сейчас работают классические политики (без профилей) + правила перемещение компьютеров по группам в зависимости от юнита AD. Перемещение происходит в течение нескольких минут. Так что с доменом и его чтением в KSC всё нормально. Эта схема работает, но не является best practice. Только поэтому и решил переделать.
  13. От момента помещения учётной записи компьютера в юнит AD, который используется как триггер.
×
×
  • Create New...

Important Information

We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.