Назад | Перейти на главную страницу

W2K8 - Почему GPO сломались, когда я переместил их в OU?

Я настроил несколько объектов групповой политики и связал их с доменом верхнего уровня в лесу. У них была включена фильтрация безопасности, чтобы они применялись к определенной группе, и все работало отлично.

Мое дерево GPO становилось немного беспорядочным, поэтому я создал одно подразделение прямо под политикой домена по умолчанию для тех пользователей, которым нужны GPO. Я удалил предыдущие ссылки и сделал новые внутри нового OU. Но когда я запускаю моделирование для тестового пользователя на тестовой машине, ни один из этих объектов групповой политики больше не применяется.

Что изменилось? Почему больше не применяются GPO? Я думал, что OU не должны иметь никакого отношения ни к чему, кроме помощи в организации.

Спасибо!

Судя по вашим комментариям, вы переместили группу в это новое подразделение, а не пользователей или компьютеры, к которым вы хотите применить политику. GPO работает не так. GPO применяется к объектам пользователя и компьютера. Вам необходимо, чтобы эти объекты действительно были в связанных OU, чтобы они могли применяться.

Группы безопасности можно использовать для дальнейшего фильтр к кому применяются объекты групповой политики с использованием фильтрации безопасности, а к объектам групповой политики - нет применяется группам когда-либо.