我正在管理一个组织单位。我已经应用了屏幕保护程序锁定规则。我的组织单位下的某些组织单位已应用设置,而有些尚未应用...,这是什么原因造成的?
有没有办法检查特定机器上应用的设置?
谢谢。
答案1
某些 OU 可能配置了“阻止继承”,这将阻止应用更高级别的 GPO。从表面上看,这似乎是最可能的原因。您可以在组策略管理下找到该设置,如下所示:
您应该能够使用组策略管理 MMC 控制台中提供的工具来评估特定用户/计算机组合的策略结果集。这里有更多相关信息:
http://technet.microsoft.com/en-us/library/cc781242%28WS.10%29.aspx
您可以在这里找到所需的向导:
答案2
我选择用来检查已应用 GPO 的工具是 rsop.msc。- 它包含在 Windows XP 及更新版本中。只需从要检查的计算机/用户的命令行运行 rsop.msc,它就会为您提供所有已应用的设置/GPO。
答案3
我的问题出在 GPO 的范围设置中,OU 下的用户没有在那里配置。
@Trondh 是一个非常好的工具,您可以在用户机器上运行它来查看该用户和机器的所有策略的结果累积。