Войти

Показать полную графическую версию : [решено] Не применяются групповые политики на клиентских компьютерах


Conroe775
06-08-2012, 21:26
Нашел огромное количество тем по похожим запросам в гугле, но таки не нашёл решения для своей ситуации. Видимо, я неправильно понимаю принцип функционирования GPP, либо я что-то делаю не так. Суть такова:
На сервере в AD есть OU с именем "Enterprise". В ней пользователь с логином adm1. В GPP есть объект Group Policy Object #1, вносящий изменения на компьютере, который пролинкован в UO "Enterprise".
Проблема в том, что при логине под adm1 политика не применяется. Group Policy Object #1 при команде gpresult нигде не отображается.

Успешно применяться политика начинается только в том случае, если компьютер в AD вручную запихнуть в UO "Enterprise", чего я понять не могу, т.к. в свойствах политики чётко прописана группа, к которой она должна применяться: Authenicated Users, однако если просто залогиниться под соответствующим юзером, политика не срабатывает. Разве так и должно быть?

Petya V4sechkin
06-08-2012, 21:31
Политики в категории "Конфигурация компьютера" применяются к учетным записям компьютеров.
Политики в категории "Конфигурация пользователя" применяются к учетным записям пользователей.

Conroe775
06-08-2012, 21:35
Политики в категории "Конфигурация компьютера" применяются к учетным записям компьютеров. »
Таким образом, если мне понадобится создать политику, изменяющую конфигурацию компьютера, то будет необходимо создать и группы рабочих станций, к которым эта политика будет применяться, и никак иначе?

Petya V4sechkin
06-08-2012, 21:41
Но вы же сделали:

компьютер в AD вручную запихнуть в UO "Enterprise"
Пусть в OU "Enterprise" будут компьютеры.
И пользователи там тоже могут быть. Как вам удобно.

Conroe775
06-08-2012, 21:44
Не слишком удобно, на самом деле, ну да ладно. А ещё вопрос: хочу добавить группу с сервера при помощи политики в группу администраторов на всех клиентских компьютерах, не получается. Что-то не так делаю?

Action: Update
Group Name: Administrators (built-in)
Members: (здесь указал группу из AD)




© OSzone.net 2001-2012