В Windows Server 2008 я смог создать объект групповой политики как с конфигурацией компьютера, так и с конфигурацией пользователя. Этот объект групповой политики я поместил в OU той определенной группы компьютеров. Когда аутентифицированный пользователь войдет в систему на этом компьютере (пользователь, который находится в другом подразделении), будут применяться как конфигурация компьютера, так и конфигурация пользователя.
Теперь с нашим новым доменом (мы перешли на новое имя) у нас есть Windows server 2012. Здесь я пытаюсь сделать то же самое. Я создал один и тот же объект групповой политики как с конфигурацией компьютера, так и с конфигурацией пользователя. Когда я помещаю этот объект групповой политики только в подразделение этой определенной группы компьютеров и аутентифицированный пользователь входит в систему, применяется только конфигурационная часть компьютера. Я заставляю работать часть конфигурации пользователя только тогда, когда я также помещаю объект групповой политики в подразделение, в котором находится пользователь.
Но, к сожалению, это означает, что этот GPO (часть конфигурации пользователя) также применяется, когда один и тот же пользователь входит в систему на разных компьютерах. Я знаю, что это можно решить с помощью делегирования, но мне было интересно, в чем может быть причина такого поведения?
Вам необходимо включить обработку политики обратной петли пользователя.
Компьютер> Политики> Административные шаблоны> Система> Групповая политика
Настройка режима обработки обратной связи политики группы пользователей