Застряли с объектом групповой политики, в объекте AD нет класса или атрибута?
Возможно, я ошибся с GPO ближе к концу смены.
Довольно важный (по крайней мере, для меня и в последующие недели) ссылки стали красными и недоступными после того, как я изменил настройки делегирования для конкретного обычного пользователя.
Сам объект групповой политики предупреждает о несоответствиях безопасности SYSVOL.
Я прошел через ADSI в System\Policy\GPO GUID, и администратор домена имеет полный контроль над объектом, но ни класс, ни атрибуты не отображаются. Иконка тоже другая.
Можно видеть только вкладку «Безопасность», а параметры безопасности не такие, как на других объектах политики, класс которых все еще отображается.
При попытке удалить объект групповой политики пишет, что атрибут/значение не найден, и не удаляет его. Некоторые рекомендации по удалению объектов групповой политики заключались в том, чтобы удалить этот объект, но, поскольку уже есть что-то «неправильное»; с этим. Меня это беспокоит, и это производство на основном контроллере домена...
Любая помощь будет оценена по достоинству.
Это был не лучший способ закончить день, который продолжался, когда я был дома, и мне хотелось бы понять. Сейчас уже 11 вечера, и я не жду завтрашнего дня. Объект System\Policy GPO
2 ответа
Возникла эскалация и замешательство, резервное копирование решило проблему. «Коррупция в ГПУ проявляется по-разному», — был мой единственный ответ. Эх, хватит, работу можно продолжать.
Объект групповой политики состоит из двух компонентов: один в AD, а другой в файловой системе в подкаталоге SYSVOL\Policies. Чтобы включить восстановление, также необходимо изменить права доступа к каталогу для объекта групповой политики.