GPO 策略已“应用”,但除非运行 gpupdate /force,否则不会生效

GPO 策略已“应用”,但除非运行 gpupdate /force,否则不会生效

我还没有 2012 DC 或 Win 8 计算机来通过 GPMC 管理 IE 10/11 设置。因此,我创建了一个带有注册表设置的策略,以便特定 OU 中的用户在 IE 11 中获得特定的 .PAC 设置。

这是用户策略 - 在特定 OU 级别链接和执行。这是最后处理的用户策略。它出现在GPRESULT工作站的 top 命令中,但是当您使用 for verbose 运行时,该策略未列在策略列表下方/v- 这是因为它是注册表更改吗?还是问题的一部分?

我可以看到策略在多个工作站的 GP 日志中被找到、下载和应​​用。没有任何系统错误可供我追踪。

如果我登录后打开 IE(使用特定 OU 中的帐户),则看不到 PAC 文件的设置。如果我关闭 IE 并运行GPUPDATE /Force,则可以打开 IE 并查看设置,并注意到它们确实有效。

该策略仅适用于此 OU 中的用户,它是为经过身份验证的用户设置的,因为它适用于 OU 中的所有用户 - 尽管我添加了一些测试帐户供我使用。

答案1

在这种情况下,简单的解决方案是在指定的 OU 中运行 gpupdate /force 命令。虽然我很想知道您是否找到了其他解决方案。

答案2

您不需要 2012 域控制器或功能级别即可获取较新的组策略设置。您可以从 Microsoft 获取较新的 ADMX/ADML 文件并将其安装到 SYSVOL 中。它们是向后兼容的。

Microsoft 下载:适用于 IE 11 的 ADMX

至于您要尝试执行的操作以及遇到的问题的具体细节:您使用什么方法将组策略中的设置应用到注册表中?GPP?登录脚本?

有关组策略处理和优先级的 MS Technet 参考。这并未涉及如何处理注册表更改,但它是有用的参考。

相关内容