Tenho a seguinte floresta:
- spatiebas.internal
- spatiebas
- linux
- windows
Criei uma "política de scripts de logon do Windows" do GPO (que apenas define um script de login na configuração do usuário) e vinculei-a na UO "Windows".
Em usuários e computadores do Active Directory, adicionei uma VM a esta UO. Quando inicio a VM e executo gpupdate /force & gpresult /r
, ela não mostra o GPO sendo aplicado às configurações do usuário.
A única maneira que encontrei de corrigir isso foi mover minha conta de usuário para a mesma UO. Mas eu não quero isso, porque isso significaria que minha conta de usuário se tornaria específica do Windows/Linux.
Também criei um grupo de diretório ativo "usuários do Windows" que contém todas as contas de usuário que devem poder fazer logon em dispositivos Windows. Não que eu ficaria muito feliz com essa solução alternativa, mas também não funciona...
Deve ser possível criar GPOs para grupos específicos do AD? Ou ainda mais forte, deve ser possível criar GPOs para UOs específicas que sejam simplesmente configuradas para cada usuário logado.
Estou perdendo o óbvio aqui?
Para maior clareza, isso não se aplica ao GPO quando executogpupdate /force & gpresult /r
Isso funciona, mas não é aceitável porque não consigo criar a limitação de uma conta de usuário para o sistema operacional Windows/Linux