我有一个活动目录域,我正在尝试在“Eleves”(学生)配置文件上设置 FSLogix,但该 gpo 不适用于学生登录的客户端。我制作了另一个 gpo 来检查它是否有效(disable-menu-contextuel-demarrer),最后一个 gpo 一切正常,当我在客户端上输入 gpresult /R 时,它会显示出来。我不明白,因为它以相同的方式链接到同一个组...
. 我目前所做的:
- 我的 AD DS 和文件服务器是同一台机器
- 我的 gpo 已配置并链接到“Eleves”
- 当学生登录域时,已设置共享 ProfilsFSLogix,并且学生可以对其进行读写访问。
- gpupdate /Force 无法解决我的问题
- FSLogix 安装在客户端上
我做错了什么?我忘记了什么?
经过一番评论交流后,问题找到了。
当您应用 GPO 时,有两个级别可应用它。计算机和用户。
GPO 对象在一个对象中包含两个部分,并且根据您将 GPO 应用于什么对象,将不应用任何部分、应用一个部分或同时应用两个部分。
您已将 GPO 设置为应用于用户,但该设置实际上是在计算机中。这意味着您还必须将 GPO 应用于计算机,才能使其在计算机上运行。
最大的区别在于,适用于用户的 GPO 不需要特殊权限,但计算机策略需要管理员权限才能运行。它们在用户登录前计算机启动时作为系统运行,但如果您以管理员身份运行命令提示符,并在那里运行 gpupdate,它们也会运行。