Групповая политика не применяется даже в правой OU и правой группе безопасности

Мне нужно немного просветления. У меня есть AD DC с именем cisco.local. Есть 20 компьютеров, которые уже подключены к этому AD DC. У меня есть некоторый объект групповой политики на сервере и есть группа "Практикан". Группа практиков (группа безопасности) состоит из каждого запуска пользователя с A01-E04 (Axx,Bxx,Cxx,Dxx,Exx) и компьютера CISCO-A01 - CISCO-E04 (так же, как и пользователь).

Группа Практикан Член Группы Практикан

Каждый из компьютеров и пользователей уже назначен в группу пользователей Praktikan. Я установил какой-то компьютерный объект групповой политики и назначил его в группу Praktikan. Назначенный объект групповой политики Praktikan Group

Но проблема заключается в том, что я выполняю gpresult -r на каждом компьютере, а не на том GPO, который указан в gpresult -r. Но на сервере это показывает компьютер, на котором применяется GPO. Может быть, мне нужно проверить? Сервер - Windows 2016 Server, а клиент - Windows 10 1709. Любая помощь приветствуется. Спасибо.

1 ответ

Я бы разделил ваш GPO. Наличие объекта групповой политики, который применяет настройки пользователя и компьютера или целевого пользователя и компьютера, является ошибкой проектирования, которую трудно диагностировать.

Поэтому я рекомендую создать группу только с пользователем, чтобы объект групповой политики нацеливал их на настройки пользователя.

и я рекомендую создать группу только с компьютером, чтобы объект групповой политики нацеливался на них и применял настройки компьютера.

Другие вопросы по тегам