组策略中的计算机设置不适用…用户设置很容易实现。

我们有一个内部域控制器(DC1.xyz.local)和子域控制器(cdc1.abc.xyz.local)…我有下面提到的问题 –

  1. 没有任何计算机设置应用到任何计算机上。在计算机端做了很多事情。检查networking设置“他们是完美的”..其中用户设置应用。是什么有关森林子域控制器问题? 还是我有一个错误的桌面图像? 或者一个DNS服务器的问题? 需要紧急帮助!
  2. 我没有看到子域控制器的GPMC中的默认域策略。 是因为它是一个子域,还是有人删除了它? 如果是,我该怎么办?

我已经看到了这里描述的确切症状,用户设置应用而不是计算机设置,恰好在两种情况下:

  1. 电脑在远程办公室,需要一个VPN连接到企业networking。
  2. 在需要强制门户login连接到企业networking的无线networking中。

在这两种情况下,计算机都无法在用户login之前login到域控制器。 因此,他们无法拉动所需的GPO。 一旦用户login到VPN或俘虏门户设置能够被应用但不一致。 这种打了成像的机器最糟糕,因为他们经常会被要求loginnetworking抛出,所以无法在引导时caching应用程序的GPO。 修复是两件事之一:

  1. 在发送到无线之前,新鲜映像的机器通过有线networkinglogin一次。
  2. 俘虏门户中的漏洞允许ADloginW / O门户login。