![]() |
Не применяются групповые политики на клиентских компьютерах
Нашел огромное количество тем по похожим запросам в гугле, но таки не нашёл решения для своей ситуации. Видимо, я неправильно понимаю принцип функционирования GPP, либо я что-то делаю не так. Суть такова:
На сервере в AD есть OU с именем "Enterprise". В ней пользователь с логином adm1. В GPP есть объект Group Policy Object #1, вносящий изменения на компьютере, который пролинкован в UO "Enterprise". Проблема в том, что при логине под adm1 политика не применяется. Group Policy Object #1 при команде gpresult нигде не отображается. Успешно применяться политика начинается только в том случае, если компьютер в AD вручную запихнуть в UO "Enterprise", чего я понять не могу, т.к. в свойствах политики чётко прописана группа, к которой она должна применяться: Authenicated Users, однако если просто залогиниться под соответствующим юзером, политика не срабатывает. Разве так и должно быть? |
Политики в категории "Конфигурация компьютера" применяются к учетным записям компьютеров.
Политики в категории "Конфигурация пользователя" применяются к учетным записям пользователей. |
Цитата:
|
Но вы же сделали:
Цитата:
И пользователи там тоже могут быть. Как вам удобно. |
Не слишком удобно, на самом деле, ну да ладно. А ещё вопрос: хочу добавить группу с сервера при помощи политики в группу администраторов на всех клиентских компьютерах, не получается. Что-то не так делаю?
Action: Update Group Name: Administrators (built-in) Members: (здесь указал группу из AD) |
Время: 17:58. |
Время: 17:58.
© OSzone.net 2001-