我需要一些启示。我有一个名为 cisco.local 的 AD DC。有 20 台计算机已连接到此 AD DC。我在服务器上有一些 GPO,并且有一个“Praktikan”组。praktikan 组(安全组)由从 A01-E04(Axx、Bxx、Cxx、Dxx、Exx)开始的每个用户和计算机 CISCO-A01 - CISCO-E04(与用户相同)组成。
每台计算机和用户都已分配到 Praktikan 用户组。我设置了一些计算机 GPO 并将其分配给 Praktikan 组。 分配给 Praktikan Group 的 GPO
但问题是当我在每台计算机上执行 gpresult -r 时,gpresult -r 上显示的计算机 GPO 都不是。但在服务器上,它显示计算机应用了 GPO。有没有可能我需要检查一下?服务器是 Windows 2016 Server,客户端是 Windows 10 1709。任何帮助都是 appriciated。谢谢。
我会拆分你的 GPO。拥有应用用户和计算机设置或目标用户和计算机的 GPO 是难以诊断的设计错误。
因此,我建议创建一个仅包含用户的组,GPO 将使用用户设置来定位他们。
我建议只使用计算机创建一个组,GPO 将针对它们并应用计算机设置。