我还没有 2012 DC 或 Win 8 计算机来通过 GPMC 管理 IE 10/11 设置。因此,我创建了一个带有注册表设置的策略,以便特定 OU 中的用户在 IE 11 中获得特定的 .PAC 设置。
这是用户策略 - 在特定 OU 级别链接和执行。这是最后处理的用户策略。它出现在GPRESULT
工作站的 top 命令中,但是当您使用 for verbose 运行时,该策略未列在策略列表下方/v
- 这是因为它是注册表更改吗?还是问题的一部分?
我可以看到策略在多个工作站的 GP 日志中被找到、下载和应用。没有任何系统错误可供我追踪。
如果我登录后打开 IE(使用特定 OU 中的帐户),则看不到 PAC 文件的设置。如果我关闭 IE 并运行GPUPDATE /Force
,则可以打开 IE 并查看设置,并注意到它们确实有效。
该策略仅适用于此 OU 中的用户,它是为经过身份验证的用户设置的,因为它适用于 OU 中的所有用户 - 尽管我添加了一些测试帐户供我使用。
答案1
在这种情况下,简单的解决方案是在指定的 OU 中运行 gpupdate /force 命令。虽然我很想知道您是否找到了其他解决方案。
答案2
您不需要 2012 域控制器或功能级别即可获取较新的组策略设置。您可以从 Microsoft 获取较新的 ADMX/ADML 文件并将其安装到 SYSVOL 中。它们是向后兼容的。
至于您要尝试执行的操作以及遇到的问题的具体细节:您使用什么方法将组策略中的设置应用到注册表中?GPP?登录脚本?
有关组策略处理和优先级的 MS Technet 参考。这并未涉及如何处理注册表更改,但它是有用的参考。