Server 2008 R2 组策略无法应用的问题

Server 2008 R2 组策略无法应用的问题

我在新安装的 Server 2008 R2 中遇到了一些问题。

我已经创建了我的域和用户并且所有计算机都已启动并连接。

每个人都可以登录并共享文件夹,这里没有问题。

我现在已经编辑了默认域策略,并对安全性进行了一些更改。 (不保存上次登录的用户名)和其他几个基本内容。 - 我将为更高级的 GPO 内容创建新策略。

无论如何 - 这不适用于我们的机器。它们都是 XP,我尝试在服务器和 PC 上运行 gpupdate /force,以用户身份登录并以管理员身份登录。

答案1

第一的 ...在生产过程中不要乱动这些东西。组策略并不总是按照您想象的方式工作。作为新手,您最不想做的事情就是更改默认域策略!创建一个测试 OU 和测试用户,将计算机和用户放在测试 OU 中,然后在那里进行实验。

其次,我要问一个显而易见的问题……

1- 组策略对象是否实际链接到计算机和/或用户所在的 OU 或上级 OU?

2- 策略中是否激活了任何安全过滤或 WMI 过滤?突出显示策略时,您可以在“范围”选项卡上看到这一点。

3- GPO 状态是否为“已启用”?您可以在“详细信息”选项卡上查看状态。通常,最好不要尝试调整“用户设置已禁用”和/或“计算机设置已禁用”选项,而只需启用该策略即可,尤其是对于那些对 GPO 经验较少的人。

第三,在组策略管理控制台中,有一个“组策略建模向导”小程序(在操作菜单下),它将根据用户和计算机具体显示哪些应用了哪些未应用。运行它,选择用户和计算机,然后查看会发生什么。

最后,如果向导显示应应用该策略,请尝试重新启动计算机。策略更改有时需要重新启动才能应用,并且 gpupdate /force 并不总是强制的。

祝你好运。你正在进入高级 Windows 网络魔法的世界!

答案2

尝试使用 GPMC 的 RSOP 来查看该策略是否显示为已应用。

权限或 WMI 条件可能会导致策略被过滤。

相关内容