在 Windows Server 2008 中,我能够创建一个包含计算机配置和用户配置的 GPO。我将此 GPO 放入该特定计算机组的 OU 中。当经过身份验证的用户(位于其他 OU 中的用户)登录此计算机时,将同时应用计算机配置和用户配置。
现在有了新域名(我们迁移到新名称),我们有了 Windows Server 2012。在这里,我尝试做同样的事情。我创建了具有计算机配置和用户配置的相同 GPO。当我将此 GPO 仅放置在特定计算机组的 OU 中并且经过身份验证的用户登录时,只会应用 GPO 的计算机配置部分。只有当我将 GPO 放置在用户所在的 OU 中时,我才能使用户配置部分正常工作。
但不幸的是,这意味着当同一个用户登录到不同的计算机时,该 GPO(用户配置部分)也会应用。我知道这可以通过委派来解决,但我想知道是什么原因导致了这种行为?
答案1
您需要启用用户环回策略处理。
计算机 > 策略 > 管理模板 > 系统 > 组策略
配置用户组策略环回处理模式