我设置了一些 GPO,并将它们链接到林中的顶级域。它们启用了安全过滤,以便应用于特定组,一切运行正常。
我的 GPO 树变得有点混乱,所以我在默认域策略下为需要 GPO 的这些用户创建了一个 OU。我删除了以前的链接,并在新的 OU 内创建了新的链接。但是当我为测试机器的测试用户运行建模时,这些 GPO 都不再适用。
发生了什么变化?为什么 GPO 不再适用?我以为 OU 不应该对任何事情产生任何影响,只是帮助组织。
谢谢!
答案1
根据您的评论,您将一个组移动到了这个新的 OU,而不是您希望该策略应用到的用户或计算机。这不是 GPO 的工作方式。GPO 适用于用户和计算机对象。您需要将这些对象实际放在链接的 OU 中才能应用它们。
安全组可以进一步筛选GPO 适用于哪些人使用安全过滤,但 GPO 不适用应用永远的团体。