Я пытаюсь применить несколько политик к своему домену (работающий на Windows 2008 R2).
Ниже образец того, как я структурировал свой OUs.
Тест OU
{основанная на пользователе политика}
OU Users
OU Computers
Политики должны взять влияние даже на уровне, я применил их?
У меня есть одна политика что Пользователи эффектов и другие Компьютеры эффектов. Когда я выполняю GPResults, он показывает несколько политик, не вступающих в силу, потому что они кажутся "Пустыми". Я должен применить политику на уровне Пользователя/Компьютера, или я должен помещать его в Тесте работа уровня OU соответственно?
Следует отметить, что учетные записи компьютеров и пользователей могут «видеть» только свои соответствующие части объекта групповой политики. Другими словами, когда учетная запись пользователя входит в систему, если она обрабатывает объект групповой политики, который содержит только параметры компьютера, этот объект групповой политики будет казаться «пустым» для учетной записи пользователя, поскольку он не содержит никаких параметров, которые могла видеть учетная запись пользователя.
Если GPResult не показывает или не показывает параметр политики, он должен / не должен быть, тогда вы можете игнорировать ошибки о том, что GPO пуст.
Проще говоря, когда вы применяете политику, вы должны связать ее с подразделением групповой политики. Итак, заполните свои OU Users & Computers, примените политику к OU / ссылке. (Обычно на уровне домена), а затем перейдите к тестовой машине и выполните:
gpupdate /force
Это заставляет компьютер повторно синхронизироваться с групповой политикой, чтобы получить политики, назначенные его подразделению. Вы также должны убедиться, что порядок ссылок правильный. Этого можно добиться, перейдя к:
Group Policy Management (Administrator enabled) -> yourdomain.ext (Under Forest > Domains) -> Linked Group Policy Objects
Установите правильный порядок и при необходимости обеспечьте выполнение, но будьте осторожны с принудительным исполнением, так как оно отменяет многое в GP.
P.S. Также убедитесь, что у вас действительно есть параметр в назначенной политике. т.е. Панель управления блоком = Включено, потому что «Пусто» означает, что ничего не существует.
Запустите GPRESULT / H gpresult.html и посмотрите, какие политики применяются. Просмотрите статус каждой политики и убедитесь, что она применяется успешно или нет.
Затем проверьте версии GPO. Версия AD и версия Sysvol должны быть идентичны.