Групповая политика не применяется даже в правой OU и правой группе безопасности
Мне нужно немного просветления. У меня есть AD DC с именем cisco.local. Есть 20 компьютеров, которые уже подключены к этому AD DC. У меня есть некоторый объект групповой политики на сервере и есть группа "Практикан". Группа практиков (группа безопасности) состоит из каждого запуска пользователя с A01-E04 (Axx,Bxx,Cxx,Dxx,Exx) и компьютера CISCO-A01 - CISCO-E04 (так же, как и пользователь).
Группа Практикан Член Группы Практикан
Каждый из компьютеров и пользователей уже назначен в группу пользователей Praktikan. Я установил какой-то компьютерный объект групповой политики и назначил его в группу Praktikan. Назначенный объект групповой политики Praktikan Group
Но проблема заключается в том, что я выполняю gpresult -r на каждом компьютере, а не на том GPO, который указан в gpresult -r. Но на сервере это показывает компьютер, на котором применяется GPO. Может быть, мне нужно проверить? Сервер - Windows 2016 Server, а клиент - Windows 10 1709. Любая помощь приветствуется. Спасибо.
1 ответ
Я бы разделил ваш GPO. Наличие объекта групповой политики, который применяет настройки пользователя и компьютера или целевого пользователя и компьютера, является ошибкой проектирования, которую трудно диагностировать.
Поэтому я рекомендую создать группу только с пользователем, чтобы объект групповой политики нацеливал их на настройки пользователя.
и я рекомендую создать группу только с компьютером, чтобы объект групповой политики нацеливался на них и применял настройки компьютера.