Назад | Перейти на главную страницу

странное поведение групповой политики

Сервер: Windows Server 2008 R2 x64 Enterprise; Установленные и протестированные роли: AD (PDC), DNS, DHCP

Подключенный клиент: Windows XP sp2 professional; Установленные обновления: клиентские расширения предпочтений групповой политики для Windows XP; XMLLite для Windows XP

Я создал ou в AD (ou-clients) и поместил в него вышеупомянутого клиента; затем я открыл gpo, создал объект gpo и связал его с указанным выше путем ou (ou-clients) в управлении групповой политикой (не принудительно); I ничего не изменилось в других объектах gpo (политика домена по умолчанию, политика контроллеров домена по умолчанию);

Проблема в том, что одни настройки применяются к клиенту, а некоторые нет !!! ???

например: Применено (я видел результат на клиенте): Не требовать ctrl + alt + delete

Неэффективно: запретить изменение фона рабочего стола (Конфигурация пользователя \ Административные шаблоны \ Панель управления \ Персонализация)

я бегу gpupdate /force на клиенте с учетными данными администратора; еще не действует; Несколько раз перезапускаю клиент; не эффективны; Я вошел в систему с разными учетными данными; не эффективны;

любая идея, почему этот параметр не применяется ???

Я наконец нашел причину, которая не позволяет применить мою настройку (Запретить изменение фона рабочего стола);

Во-первых, вы должны добавить соответствующие группы в Фильтрация безопасности раздел; если ваши настройки являются частью Конфигурация компьютера раздел редактора управления групповой политикой, то вам следует добавить, например, Domain Computers (или любую группу, содержащую желаемые компьютеры) в разделе «Фильтрация безопасности»; И то же самое для Конфигурация пользователей раздел редактора управления групповыми политиками;

Во-вторых, когда вы редактируете gpo, отфильтрованный безопасностью на компьютерах домена, вам нужно просто изменить настройки в Конфигурация компьютера в редакторе управления групповой политикой, и при редактировании gpo, отфильтрованного безопасностью с помощью пользователей домена, вам следует просто изменить настройки в Конфигурация пользователей раздел редактора управления групповой политикой.