未应用具有计算机配置的 GPO

未应用具有计算机配置的 GPO

运行 server 2012 R2 的服务器 - 运行 server 2012 R2 和 windows 8.1 pro 的客户端

我有多个链接到域根的 GPO,其中一些只有用户配置,一些只有计算机配置。问题是:

  1. GPO 之间的设置不会相互干扰
  2. gpresult /r当我从测试机器运行时,仅应用具有用户配置的 GPO !!

我尝试启用处理环回然后禁用它,但没有任何结果!

我知道我遗漏了一些东西,有什么帮助吗?

答案1

在目标计算机设置的 gpo 上,您必须确保用户是“经过身份验证的用户”(当您创建新的 gpo 时,这是默认设置)。

如果您在 gpo 选项卡上配置用户,以缩小 gpo 的应用范围,那么 gpo 现在会在用户级别进行评估。

确保 gpo 链接已启用并强制执行。

要进行全面测试,请执行 gpupdate /force 并重新启动计算机

答案2

尝试gpresult以管理员身份运行:

  1. 开始
  2. 放入搜索cmd.exe
  3. 右键单击它并选择选项“以管理员身份运行”
  4. 将管理员凭据放入登录框
  5. CMD窗口中输入gpresult /h gpresout.htm
  6. 完成后输入gpresout.htm“CMD”。

它现在应该在默认浏览器中打开 GP 报告,其中包含用户(对于启动 cmd.exe 的帐户)和计算机 GP 设置。

相关内容