Назад | Перейти на главную страницу

gpresult не показывает все примененные GPO

В настоящее время у меня есть 2 объекта групповой политики для новой машины, которую я только что добавил в домен. Второй GPO (stagingGPO) не отображается в gpresult / r. Первый (Power SettingGPO) - единственный результат в отчете. Однако, когда я проверяю параметры локальной политики для StagingGPO, они правильно настроены на только что добавленном ПК. Для первого объекта групповой политики была установлена ​​обработка обратной петли, я снова установил для нее значение по умолчанию «Не настроено». Я запустил gpupdate / force, а затем gpresults с теми же результатами. Почему StagingGPO не отображается в результатах gpresults?

Изменить: вот скриншот RSOP для одной из настроек.

Вот также вывод gpresult / r / v, почему они отличаются от того, что отображается на экране.

Инструмент результатов групповой политики операционной системы Microsoft (R) Windows (R) v2.0 c 2016 Microsoft Corporation. Все права защищены.

Создано 11.01.2017 в 14:12:46

Данные RSOP для DOMAIN \ xxxxxxxx на WKST02: режим регистрации

Конфигурация ОС: членская рабочая станция Версия ОС: 10.0.14393 Имя сайта: Имя сайта по умолчанию Профиль роуминга: Н / Д Локальный профиль: C: \ Users \ xxxxxxxxxxx Подключено через медленное соединение ?: Нет

НАСТРОЙКИ КОМПЬЮТЕРА

CN=WKST02,OU=Staging,DC=xxxxx,DC=xxx
Last time Group Policy was applied: 1/11/2017 at 1:44:59 PM
Group Policy was applied from:      dc2.xxxxxx.xxxxxx
Group Policy slow link threshold:   500 kbps
Domain Name:                        xxxxxx
Domain Type:                        Windows 2008 or later

Applied Group Policy Objects
-----------------------------
    password
    disable ipv6
    root CA
    Prod-StagingOU

The following GPOs were not applied because they were filtered out
-------------------------------------------------------------------
    Local Group Policy
        Filtering:  Not Applied (Empty)

    power settings
        Filtering:  Not Applied (Unknown Reason)

The computer is a part of the following security groups
-------------------------------------------------------
    BUILTIN\Administrators
    Everyone
    BUILTIN\Users
    NT AUTHORITY\NETWORK
    NT AUTHORITY\Authenticated Users
    This Organization
    WKST02$
    Domain Computers
    Authentication authority asserted identity
    System Mandatory Level

Resultant Set Of Policies for Computer
---------------------------------------

    Software Installations
    ----------------------
        N/A

    Startup Scripts
    ---------------
        N/A

    Shutdown Scripts
    ----------------
        N/A

    Account Policies
    ----------------
        GPO: password
            Policy:            LockoutDuration
            Computer Setting:  30

        GPO: password
            Policy:            MaximumPasswordAge
            Computer Setting:  90

        GPO: password
            Policy:            MinimumPasswordAge
            Computer Setting:  1

        GPO: password
            Policy:            ResetLockoutCount
            Computer Setting:  30

        GPO: password
            Policy:            LockoutBadCount
            Computer Setting:  5

        GPO: password
            Policy:            PasswordHistorySize
            Computer Setting:  10

        GPO: password
            Policy:            MinimumPasswordLength
            Computer Setting:  8

    Audit Policy
    ------------
        N/A

    User Rights
    -----------
        GPO: Prod-StagingOU
            Policy:            RemoteInteractiveLogonRight
            Computer Setting:  xxxxxx\ROL_RemoteDesktop_ADM

    Security Options
    ----------------
        GPO: password
            Policy:            PasswordComplexity
            Computer Setting:  Enabled

        GPO: password
            Policy:            ClearTextPassword
            Computer Setting:  Not Enabled

        GPO: password
            Policy:            ForceLogoffWhenHourExpire
            Computer Setting:  Not Enabled

        GPO: password
            Policy:            RequireLogonToChangePassword
            Computer Setting:  Not Enabled

        GPO: password
            Policy:            LSAAnonymousNameLookup
            Computer Setting:  Not Enabled

        GPO: password
            Policy:            @wsecedit.dll,-59058
            ValueName:         MACHINE\System\CurrentControlSet\Control\Lsa\NoLMHash
            Computer Setting:  1

        N/A

    Event Log Settings
    ------------------
        N/A

    Restricted Groups
    -----------------
        N/A

    System Services
    ---------------
        N/A

    Registry Settings
    -----------------
        N/A

    File System Settings
    --------------------
        N/A

    Public Key Policies
    -------------------
        N/A

    Administrative Templates
    ------------------------
        GPO: Prod-StagingOU
            Folder Id: SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile\EnableFirewall
            Value:       0, 0, 0, 0
            State:       Enabled

        GPO: Prod-StagingOU
            Folder Id: SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\EnableFirewall
            Value:       0, 0, 0, 0
            State:       Enabled

        GPO: Prod-StagingOU
            Folder Id: SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\fWritableTSCCPermTab
            Value:       0, 0, 0, 0
            State:       Enabled

        GPO: root CA
            Folder Id: Software\Policies\Microsoft\SystemCertificates\Root\ProtectedRoots\Flags
            Value:       0, 0, 0, 0
            State:       Enabled

        GPO: disable ipv6
            Folder Id: SYSTEM\CurrentControlSet\Services\Tcpip6\Parameters\DisabledComponents
            Value:       255, 0, 0, 0
            State:       Enabled

        GPO: Prod-StagingOU
            Folder Id: SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\fDenyTSConnections
            Value:       0, 0, 0, 0
            State:       Enabled

ПОЛЬЗОВАТЕЛЬСКИЕ НАСТРОЙКИ

CN=xxxxxxxxx,OU=Users,OU=Prod,DC=xxxxxx,DC=xxxxx
Last time Group Policy was applied: 1/11/2017 at 1:20:42 PM
Group Policy was applied from:      dc2.xxxxxx.xxxxx
Group Policy slow link threshold:   500 kbps
Domain Name:                        xxxxxx
Domain Type:                        Windows 2008 or later

Applied Group Policy Objects
-----------------------------
    power settings

The following GPOs were not applied because they were filtered out
-------------------------------------------------------------------
    Local Group Policy
        Filtering:  Not Applied (Empty)


Resultant Set Of Policies for User
-----------------------------------

    Software Installations
    ----------------------
        N/A

    Logon Scripts
    -------------
        N/A

    Logoff Scripts
    --------------
        N/A

    Public Key Policies
    -------------------
        N/A

    Administrative Templates
    ------------------------
        N/A

    Folder Redirection
    ------------------
        N/A

    Internet Explorer Browser User Interface
    ----------------------------------------
        N/A

    Internet Explorer Connection
    ----------------------------
        N/A

    Internet Explorer URLs
    ----------------------
        N/A

    Internet Explorer Security
    --------------------------
        N/A

    Internet Explorer Programs
    --------------------------
        N/A