Назад | Перейти на главную страницу

Странность групповой политики домена

У меня есть решение с двумя контроллерами домена. Домен - COMPANY.CLOUD Мы пытаемся применить некоторые групповые политики на уровне домена, но, похоже, что-то работает неправильно.

В COMPANY-DC1, если я добавлю некоторые определения политик (ADMX) в \ COMPANY.CLOUD \ SYSVOL \ COMPANY.CLOUD \ Policies \ PolicyDefinitions, они не будут видны с серверов хоста сеанса. Я проверил C: \ Windows \ PolicyDefinitions как для COMPANY-DC1, так и для COMPANY-DC2, но этих определений там нет; хотя я подозреваю, что для них есть центральное расположение, так что это не обязательно проблема.

Однако проблема заключается в том, что когда я создаю групповую политику для применения к серверам хостов сеансов и запускаю gpupdate на серверах хостов сеансов, они изначально не могут выполнить gpupdate, поскольку не могут найти файлы для новой политики. Дан путь, из которого выполняется попытка чтения, и я могу вручную скопировать туда необходимые файлы, что затем позволяет gpupdate завершить работу, однако политика не применяется, и на самом деле выполняется RSOP с ошибками, потому что он не может видеть необходимые файлы ресурсов и т. Д.

По сути, кажется, что домен не синхронизируется правильно между двумя контроллерами домена, но я не уверен; Я раньше не сталкивался с подобным поведением и не знаю, как лучше всего это диагностировать.

Может ли кто-нибудь указать мне правильное направление для любых тестов, которые я могу провести для выявления проблем с доменом?

Заранее спасибо.