组策略已应用 OU,但未应用于安全过滤组中的计算机

组策略已应用 OU,但未应用于安全过滤组中的计算机

我在推出 GPO 时遇到了问题。

以下是我采取的步骤。

我创建了一个 OU(工作站 OU),在该工作站 OU 中,我放置了一个安全组(SG-Workstation),并且该安全组中列出了所有需要应用 GPO 的计算机。

我配置了 GPO(GPO 仅具有计算机配置,没有用户配置),并将 GPO 附加到工作站 OU,启用并强制执行链接。并将安全过滤更改为仅具有工作站 OU。

我在客户端和服务器上都运行了 gpupdate /force。并检查了 gpresult 以查看我是否获取了组策略,但一无所获。我重新启动,以查看是否能获取策略,但仍然一无所获。

有人有什么想法吗?

答案1

您需要将 GPO 链接到包含工作站的 OU。根据您的问题,听起来实际的计算机对象可能位于不同的 OU 中。

另外,一般建议不要使用“强制”选项,除非在高级用例中。只要“启用”处于启用状态,GPO 就会应用。

相关内容