Применяется объект групповой политики, определяющий политику пользователя, несмотря на то, что он связан с подразделением компьютера (без обработки обратной связи)
Я должен упустить что-то очевидное здесь.
У нас есть объект групповой политики, связанный с подразделением компьютера.
GPO запускает сценарий входа VB (пользовательская политика), когда пользователи входят в систему.
Я как раз собирался включить петлевую обработку для этого объекта групповой политики, чтобы он вступил в силу, но я понял, что он уже применяется ко всем пользователям, которые входят в систему на компьютерах в данном подразделении компьютера.
Ни у одного из объектов групповой политики в AD в настоящее время не включена петлевая обработка (я проверил все из них).
Кто-нибудь знает, что здесь может происходить?
1 ответ
В конце концов я обнаружил, что объект групповой политики был связан дважды - и это был другой экземпляр (связанный с подразделением "все пользователи "), который применялся все время.
После того, как я отключил объект групповой политики от пользовательского подразделения (не показано на моем снимке экрана), было продемонстрировано ожидаемое поведение (в том, что касается включения обратной связи).
Теперь объект групповой политики не применяет пользовательские настройки для пользователей, которые входят в систему на компьютерах в подразделении, к которому применяется объект групповой политики, если только не включена обработка по шлейфу. Я рад, что теперь это имеет для меня полный смысл и, что более важно, отсоединение второго экземпляра объекта групповой политики означает, что принтеры выборочно отображаются в зависимости от того, на каком компьютере выполняется вход.
Связывание этого объекта групповой политики с пользовательской OU предоставило бы пользователям одинаковый опыт независимо от того, к какому ПК они подключены, а это не то, что нам нужно, поскольку разные принтеры расположены рядом с разными группами компьютеров.