Назад | Перейти на главную страницу

GPO не вступает в силу при применении к группе безопасности

У меня есть созданный мной объект групповой политики, который добавляет значение реестра (USER CONFIGURATION -> PREFERENCES -> WINDOW SETTINGS -> REGISTRY). Я хочу, чтобы он был нацелен на определенную группу пользователей, входящих в созданную мной группу безопасности. Созданная мной группа безопасности называется Remote Access VPN Users. Я добавил себя в указанную группу безопасности (сделал это более недели назад), подтвердил репликацию. На вкладке SCOPE в разделе Security Filtering я удалил Authenticated Users и добавил Remote Access VPN Users группа безопасности. Сохраненный и принудительный gpupdate, но он никогда не создает запись в реестре.

Я тестировал с помощью результатов групповой политики, и мне постоянно говорят, что объект групповой политики отклонен, потому что он недоступен. Почему это не относится к моей группе безопасности? Когда я удалил группу безопасности и добавил Authenticated Users Вернемся к фильтрации GPO Scope, она работает как положено. Однако я не хочу, чтобы это относилось к Authenticated Users

Нужно ли мне использовать группу рассылки вместо группы безопасности? Политика связана с моим доменом.

Если вы удаляете аутентифицированного пользователя, вам нужно добавить запись, компьютер домена / чтение в безопасности. Это новая система безопасности, установленная в прошлом году.

Для объяснения, пожалуйста, смотрите там;

https://blogs.technet.microsoft.com/askds/2016/06/22/deploying-group-policy-security-update-ms16-072-kb3163622/