Групповая политика, не применяемая, если пользователь не находится в OU

Люди, читающие эту тему, могут интересоваться следующими статьями:

  1. Что настроить MySQL Server после установки
  2. см. комментарии (жаль, новый пользователь)

2
задан 5 September 2010 в 04:32
4 ответа

Групповая политика не применяется на группы как этот. Это относилось к компьютеру или пользовательским объектам в OU, это применяется.

Если Вы хотите, чтобы групповая политика относилась просто к определенной группе, необходимо присоединить групповую политику ко всему пользователю OU, затем использовать Фильтрацию Групповой политики для ограничения ее просто группой пользователей, которых Вы требуете.

7
ответ дан 3 December 2019 в 08:33

Поэтому Полицейские Группы применяются на основе того, где пользовательский объект существует не на любой группе, пользователь находится в. Это - один из более запутывающих аспектов Объектов Групповой политики. Это говорит, что группа на имя, очевидно, должно относиться к праву групп? Нет, по крайней мере, не без дополнительной работы. Чтобы иметь GPO, относятся к пользователю, он должен быть установлен на OU в пути пользователя к корню домена.

Для установки его так, чтобы состав группы на самом деле вызвал приложение GPO существует процедура этого:

http://technet.microsoft.com/en-us/library/cc786636%28WS.10%29.aspx

Это работает немного по-другому в этом, необходимо применить его ко всем, но Вы устанавливаете его поэтому, только члены определенной группы на самом деле выполняют его. Так, Вы установили его на OU своего Пользователя, и только члены настроенной группы получат его.

7
ответ дан 3 December 2019 в 08:33
  • 1
    Ничего себе, хорошо..В самом деле? Это походит, который был бы самым легким и самым очевидным способом применить политики другой группы к различным пользователям. Это похоже на ссылку, которую Вы отправили, только относится до 2003 печально.. –  GBC 5 September 2010 в 05:08
  • 2
    Спасибо, я получил его прокладывание себе путь, я хотел теперь использовать фильтрацию безопасности. –  GBC 5 September 2010 в 05:16

То, что Вы видите, является поведением по умолчанию. Групповые политики установлены на уровне OU и относятся к объектам в этом OU. Группы не расширены, чтобы применить групповую политику.

Самое легкое решение могло бы состоять в том, чтобы переместить пользователей в OU1 OU. Необходимо было бы удостовериться, что нет никаких других групповых политик, примененных конкретно к Пользователям OU.

0
ответ дан 3 December 2019 в 08:33

То, что необходимо сделать, включают Петлевую Обработку GPO на компьютере (компьютерах), в который входят пользователи. Петлевая Обработка вынуждает почтамт быть примененным на пользователей, входящих в эти компьютеры независимо от того, где пользовательские объекты расположены в Вашем AD. Можно найти больше детали в этом КБ: http://support.microsoft.com/kb/231287.

1
ответ дан 3 December 2019 в 08:33
  • 1
    для применения пользовательских политик к компьютерам. Это не имеет никакого отношения к вопросу. –  MDMarra 5 September 2010 в 09:41

Теги

Похожие вопросы