Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] Не применяются групповые политики на клиентских компьютерах (http://forum.oszone.net/showthread.php?t=240090)

Conroe775 06-08-2012 21:26 1965751

Не применяются групповые политики на клиентских компьютерах
 
Нашел огромное количество тем по похожим запросам в гугле, но таки не нашёл решения для своей ситуации. Видимо, я неправильно понимаю принцип функционирования GPP, либо я что-то делаю не так. Суть такова:
На сервере в AD есть OU с именем "Enterprise". В ней пользователь с логином adm1. В GPP есть объект Group Policy Object #1, вносящий изменения на компьютере, который пролинкован в UO "Enterprise".
Проблема в том, что при логине под adm1 политика не применяется. Group Policy Object #1 при команде gpresult нигде не отображается.

Успешно применяться политика начинается только в том случае, если компьютер в AD вручную запихнуть в UO "Enterprise", чего я понять не могу, т.к. в свойствах политики чётко прописана группа, к которой она должна применяться: Authenicated Users, однако если просто залогиниться под соответствующим юзером, политика не срабатывает. Разве так и должно быть?

Petya V4sechkin 06-08-2012 21:31 1965754

Политики в категории "Конфигурация компьютера" применяются к учетным записям компьютеров.
Политики в категории "Конфигурация пользователя" применяются к учетным записям пользователей.

Conroe775 06-08-2012 21:35 1965757

Цитата:

Цитата Petya V4sechkin
Политики в категории "Конфигурация компьютера" применяются к учетным записям компьютеров. »

Таким образом, если мне понадобится создать политику, изменяющую конфигурацию компьютера, то будет необходимо создать и группы рабочих станций, к которым эта политика будет применяться, и никак иначе?

Petya V4sechkin 06-08-2012 21:41 1965761

Но вы же сделали:

Цитата:

Цитата Conroe775
компьютер в AD вручную запихнуть в UO "Enterprise"

Пусть в OU "Enterprise" будут компьютеры.
И пользователи там тоже могут быть. Как вам удобно.

Conroe775 06-08-2012 21:44 1965764

Не слишком удобно, на самом деле, ну да ладно. А ещё вопрос: хочу добавить группу с сервера при помощи политики в группу администраторов на всех клиентских компьютерах, не получается. Что-то не так делаю?

Action: Update
Group Name: Administrators (built-in)
Members: (здесь указал группу из AD)


Время: 17:58.

Время: 17:58.
© OSzone.net 2001-