Назад | Перейти на главную страницу

Групповая политика не применяется из-за загадочного отсутствия файла

Один компьютер в моей сети не будет применять НИКАКИХ политик, потому что он не может получить \\my.domain.net\SysVol\my.domain.net\Policies\{hash}\gpt.ini . Файл виден под \\controller.my.domain.net\SysVol\my.domain.net\Policies\{hash}\gpt.ini на этом компьютере, но я не вижу его в \ my.domain.net \ SysVol \

Что могло быть причиной этого и как это исправить?

\\my.domain.net\sysvol\ Это правильная точка доступа для клиентов групповой политики - вставьте ее в окно проводника и посмотрите.

Какие ошибки указывают на то, что политика не применяется успешно?

Убедитесь, что нужные объекты групповой политики связаны с объектом, к которому относится учетная запись компьютера, и что компьютер находится в фильтрах безопасности для этих объектов групповой политики.

Проверьте rsop.msc чтобы проверить, из какой политики взяты текущие настройки системы; если кто-то из Default Domain Policy или любой другой объект групповой политики домена, тогда вы знаете, что он работает; журнал событий также должен быть хорошим источником информации для устранения неполадок.

В дополнение к тому, что Шейн сказал в своем ответе (RSOP может показать вам, какие настройки применяются и каким GPO), было бы полезно запустить результаты групповой политики из GPMC, чтобы получить более подробную информацию о GPO, например, какие политики используются отклонено (и почему), а также какие политики применяются (что может быть определено с помощью RSOP, как заявил Шейн), членство пользователей и компьютеров в группах, время последнего применения политики, ошибки, связанные с применением политики, и события, связанные с групповой политикой применение.

Ваш домен \\my.domain.net\SysVol\ должен указывать на один из ваших контроллеров домена. Похоже, у вас возникла какая-то проблема с DNS от вашего одиночного Mahcine.

На проблемном компьютере: попробуйте запустить ipconfig /release и ipconfig /renew, убедитесь, что у вашего DNS-сервера нет статического IP-адреса. Затем сделайте ipconfig /flushdns за которым следует ipconfig /registerdns. Тогда попробуйте nslookup от машины, чтобы увидеть, какие результаты вы получите.