Я новичок и работаю над новым сервером домена 2012r2, и все работает нормально, кроме одного, думаю, я не совсем понимаю, почему это происходит, вся конфигурация, которую я сделал на узле конфигурации пользователя, применяется нормально, но когда дело доходит до конфигурации компьютера, ничего не применяется
Я поискал и обнаружил, что мне нужно запустить команду gpresult
и из приведенного ниже вывода обнаружено, что
Basic Group Policy
Я применил к пользовательской конфигурации ТОЛЬКО
Default Domain Policy
который создается по умолчанию, когда я активирую службы домена, применяется к конфигурации компьютера только для меня, это действительно проблема с проводной связью, что компьютер по умолчанию подключен к этому объекту групповой политики, в то время как пользователь не является и должен быть связан вручную, и я также не понимаю, почему это создан по умолчанию? а в чем это помощь?
почему мой Basic Group Policy
GPO не применяется к конфигурации компьютера Я пытался применить этот GPO, но это мне не помогло
Другой связанный вопрос: важны ли эти два объекта групповой политики, которые создаются по умолчанию при активации доменных служб? я могу их удалить? и на что они повлияют, если я их удалю?
много вопросов, которые я знаю, но надеюсь, что кто-то поможет я ищу, и я запутался, спасибо большое за помощь
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\Documents and Settings\it_sam>gpresult
Microsoft (R) Windows (R) XP Operating System Group Policy Result tool v2.0
Copyright (C) Microsoft Corp. 1981-2001
Created On 05/23/2018 at 13:31:52
RSOP results for BNK\it_sam on TestPC002 : Logging Mode
------------------------------------------------------------
OS Type: Microsoft Windows XP Professional
OS Configuration: Member Workstation
OS Version: 5.1.2600
Domain Name: BNK
Domain Type: Windows 2000
Site Name: Default-First-Site-Name
Roaming Profile:
Local Profile: C:\Documents and Settings\it_sam
Connected over a slow link?: No
COMPUTER SETTINGS
------------------
CN=TestPC002,CN=Computers,DC=BNK,DC=net
Last time Group Policy was applied: 05/23/2018 at 13:16:49
Group Policy was applied from: SRV3.BNK.net
Group Policy slow link threshold: 500 kbps
Applied Group Policy Objects
-----------------------------
Default Domain Policy
The following GPOs were not applied because they were filtered out
-------------------------------------------------------------------
Local Group Policy
Filtering: Not Applied (Empty)
The computer is a part of the following security groups:
--------------------------------------------------------
BUILTIN\Administrators
Everyone
NT AUTHORITY\Authenticated Users
USER SETTINGS
--------------
CN=Samer Jama Al-Deen,OU=OU - Basic Security Policy,DC=BNK,DC=net
Last time Group Policy was applied: 05/23/2018 at 13:17:02
Group Policy was applied from: SRV3.BNK.net
Group Policy slow link threshold: 500 kbps
Applied Group Policy Objects
-----------------------------
Basic Group Policy
The following GPOs were not applied because they were filtered out
-------------------------------------------------------------------
Default Domain Policy
Filtering: Not Applied (Empty)
Local Group Policy
Filtering: Not Applied (Empty)
The user is a part of the following security groups:
----------------------------------------------------
Domain Users
Everyone
BUILTIN\Users
NT AUTHORITY\INTERACTIVE
NT AUTHORITY\Authenticated Users
LOCAL
C:\Documents and Settings\it_sam>
Вот только как Объекты групповой политики работает:
Имейте в виду, что параметры политики делятся на параметры политики, которые влияют на компьютер, и параметры политики, влияющие на пользователя. Политики, связанные с компьютером, определяют поведение системы, параметры приложений, параметры безопасности, назначенные приложения, а также сценарии запуска и завершения работы компьютера.
Параметры конфигурации компьютера применяются только к объектам компьютеров, а параметры конфигурации пользователя применяются к объектам пользователей.
С участием Конфигурация компьютера в групповой политике вы можете установить политики, применяемые к компьютерам, независимо от того, кто входит в систему.
Цитаты взяты из старых источников времен Windows 2003, но я не мог легко найти их где-нибудь в текущей документации. Вероятно, это настолько фундаментально, что Microsoft сочла необходимым сказать еще раз.