Мне нужно просветление. У меня есть DC AD с именем cisco.local. К этому AD DC уже подключено 20 компьютеров. У меня есть GPO на сервере и есть группа Praktikan. Группа praktikan (группа безопасности) состоит из каждого пользователя, начинающегося с A01-E04 (Axx, Bxx, Cxx, Dxx, Exx), и компьютера CISCO-A01 - CISCO-E04 (того же пользователя).
Группа Praktikan Член группы Praktikan
Каждый компьютер и пользователь уже назначены в группу пользователей Praktikan. Я установил какой-то компьютерный GPO и назначил его группе Praktikan. Назначенный GPO в Praktikan Group
Но проблема в том, что я делаю gpresult -r на каждом компьютере, а не на компьютере GPO, показанном в gpresult -r. Но на сервере он показывает, что компьютер применил GPO. Может, мне нужно проверить? Сервер - это Windows 2016 Server, а клиент - Windows 10 1709. Любая помощь прилагается. Спасибо.
Я бы разделил ваш GPO. Наличие объекта групповой политики, который применяет параметры пользователя и компьютера или целевого пользователя и компьютера, является ошибкой проекта, которую трудно диагностировать.
Таким образом, я рекомендую создать группу только с пользователем, чтобы объект групповой политики нацелился на них с пользовательскими настройками.
и я рекомендую создать группу только с компьютером, чтобы объект групповой политики нацелился на них и применил настройки компьютера.