我有一个 GPO,用于为用户映射驱动器。我已对其进行测试,它适用于新创建的测试用户。
设置如下:用户配置 > 首选项 > Windows 设置 > 驱动器映射:设置
问题:有些用户没有获得该驱动器!
故障排除:执行gpresult /r看看发生了什么。结果:报告中根本没有显示 GPO?!
好的,我在 AD 中验证用户位置:域名.local>复合>用户OU>用户
用户是以下群组的成员:测试组
在 GPM 中,GPO 的范围是:链接:域.local\compOU\usersOU
安全过滤:测试组
无 WMI 过滤
为什么该政策不适用,或者至少不显示出来?
答案1
经过身份验证的用户必须具有“委派”选项卡上的读取权限。这允许计算机读取 GPO,尽管它是用于用户设置的,但这也是必需的。