尝试推出组策略更新时,我最近遇到了问题。 我试图应用的更新基本上只是更新驻留在用户的PC上的.txt文件中的参数。 这些.txt文件用于控制我们域中大多数用户使用的程序。
这就是说,当我尝试通过发出以下命令更新我的电脑:
gpupdate /force
或者,如果我注销并重新login,我的.txt文件已成功更新。 我检查了有关组策略的Windows事件查看器日志:
Applications and Services Logs/Microsoft/Windows/Group Policy/Operational
并发现大量的日志报表。 它显示我的帐户详细信息,显示我已连接到活动目录,并列出适用的组更新。 我注意到的一件事很奇怪的是:
查看我的适用更新列表:
它还在日志中列出以下内容:
WOC_Updates是我想申请的政策。 这是一个程序来执行必要的PC更新。
在受影响的PC上,我看到相同的帐户详细信息,它显示我已连接到活动目录,并列出适用的组更新。 但是,它列出了一组不同的适用组更新:
它也没有列出“启动脚本扩展处理”。 像在上面的屏幕截图中一样,就像成功的PC一样。
所有用户都在同一个域中,对被访问的位置具有相同的权限。 我是这个领域的新手,所以从何处开始的任何帮助将不胜感激。
谢谢!
编辑:添加GPO设置的屏幕截图:
如果您从GPO上的安全组筛选中删除了经过身份validation的用户,则需要在GPO域计算机的安全性中设置为只读,以使GPO正常工作。
正如joeqwerty发现的链接,这是因为这些更新:
如果在这种情况下有很多的GPO,你也可以使用这个powershell命令!
Get-GPO -All | Set-GPPermissions -TargetType Group -TargetName "Domain computers" -PermissionLevel GpoRead
对于最后一个问题,“间接”添加域计算机,通过使用委派选项卡的优势和劣势或添加域计算机安全筛选部分的优势和劣势,请检查该博客文章,它更多地解释,但每种方式将工作(但他build议像我告诉你的间接方法)