Объекты групповой политики Центра обновления Windows не применяются

Я '

gpupdate / force также работает без ошибок на клиентских машинах.

Кроме того, один конкретный объект групповой политики, связанный с WSUS, все еще работает - он настраивает таргетинг на стороне клиента.

Что может быть не так. ? Как я могу попытаться отладить эти связанные с WSUS GPO?

1
задан 12 April 2017 в 20:30
1 ответ

Что касается групповой политики, вы сначала узнаете, что применяется (или нет) и почему должна быть команда GPRESULT. Он довольно похож на старый добрый rsop.msc, но я нахожу некоторые дополнительные преимущества в нескольких настройках.

Начните с рассмотрения того, какие групповые политики применяются, а какие отфильтрованы: (вы можете не указывать " / S ", если это делается с некорректно работающего компьютера)

gpresult /S <target machine name> /R

Это даст вам возможность отключить объекты групповой политики, и я считаю, что моя самая распространенная проблема заключается в том, что кто-то пытался изменить фильтрацию WMI на ожидаемом мной GPO. для применения, и им удалось исключить ПК (в этом случае вы увидите сообщение «DENIED (WMI Filter)»)

Следующее, что вы можете сделать, это проверить настройки всех примененных GPO, чтобы убедиться, что они такие, какими вы их ожидали. (Параметр / F перекрывает любой существующий файл gpresult.htm, или вы можете просто изменить имя файла.)

gpresult /S <target machine name> /H gpresult.htm /F

Затем откройте gpresult.htm в Internet Explorer (конечно, вы можете использовать другие браузеры, но в нем есть компонент ActiveX для удобное раскрытие / свертывание разделов, которое лучше всего работает в IE). Просмотрите результаты и посмотрите, какие значения применяются / не применяются к ПК.

Это простое место для начала, и между этими двумя командами вы обычно сможете определить свою проблему.

3
ответ дан 3 December 2019 в 18:30

Теги

Похожие вопросы