服务器不愿意处理该请求。GPO

服务器不愿意处理该请求。GPO

我只是想将 GPO 添加到 WSUS 的 OU。由于某种原因,当用户登录时它不会应用 GPO。那里有一个 Websense GPO,我无法删除。它告诉我服务器不愿意处理请求。这可能是我的问题吗?如果是,我该怎么办?谢谢您的帮助。

谢谢,瑞安

答案1

你可能遇到了多个问题。我将尝试解决其中一个问题。

编辑您在问题中提到的“Websense”GPO。在组策略编辑器中,右键单击窗口左侧窗格中的顶部节点,然后选择“属性”。在显示的属性表中查看“唯一名称:”值。我预测它将是“{31B2F340-016D-11D2-945F-00C04FB984F9}”。(它可能是“{6AC1786C-016F-11D2-945F-00C04FB984F9}”,但这似乎不太可能。)

如果我对 GUID 是上面提到的“{31...”标识符的判断正确,那么您就有一个“默认域策略”对象,您将其称为“Websense”GPO。有人可能已重命名“默认域策略”,现在您正试图删除它。Active Directory“不愿意”允许您删除该 GPO,因为 Microsoft 就是这样设计的。

我的建议是将该 GPO 恢复为“库存”设置,将其重命名为“默认域策略”,查看它是否仅链接到域的顶层,然后将其保留原样。

您可以使用 DCGPOFIX.EXE 实用程序(请参阅http://technet.microsoft.com/en-us/library/cc736813(WS.10).aspx) 将“默认域策略”和“默认域控制器策略”恢复为默认设置。如果您决定这样做,请确保在运行 DCGPOFIX 之前保存 GPO 的设置报告副本,以便您可以创建包含自定义内容的附加 GPO。

总的来说,我高度建议不要对这两个默认 GPO 进行任何修改。如果不修改它们,并且其他所有方法都失败了,您可以随时禁用所有其他 GPO 并获得“常规”行为以进行故障排除。(不能说我曾经需要过这个,但知道它在那里还是不错的......)你修改默认 GPO,但我建议只创建具有所需自定义的附加 GPO 并适当分配其优先级。

一旦您搞定了这些,我想我们就可以开始帮助您解决 GPO 应用程序问题了。顺便说一句,您需要在问题中提供更多详细信息,我们才能帮助您解决这些问题。(描述包含 WSUS 设置的 GPO 在域中的链接位置、GPO 中的具体设置是什么、计算机在目录中相对于 GPO 的位置​​、gpresult /zGPO 未按预期应用的客户端上的命令输出等)。

相关内容