这不是重复的。 这个问题比“什么是组策略”要详细得多。 在这里Mod需要less一些攻击力。
我想推出Windows Firewall: Allow remote administration exception properties
组策略连接到我的DC的所有计算机。 MS的说明在这里 ,相关行是“右键单击所选的OU,然后单击组策略更新…”。 如果我尝试更新用户GPO它说没有计算机对象。 如果我尝试添加“计算机”对象,它说它已经存在。 树中唯一可以更新的是域控制器对象; 这看起来不正确。
这很混乱。 如果我不能添加它,我怎么看不到呢? 我没有打开任何filter。
这一点的重点是能够强制域中所有计算机上的GP更新。 我链接的指示意味着我可以通过GPMC做到这一点,但我没有看到任何方式来实现这一点。
GPO只能链接到组织单位(OU),但Active Directory域中的默认“计算机”文件夹是一个容器 ,而不是一个OU,因此您不能链接GPO; 但是不能创build一个名为“Computers”的OU,因为已经有一个名称为对象的对象。 您应该使用“Active Directory用户和计算机”控制台来查看您的域结构,该控制台将向您显示域内的所有对象,而不是仅显示OU和GPO的GPMC。
我的想法:
首先,你显然需要解决为什么你没有看到计算机容器。 您可能需要检查您的权限,然后检查应用于该对象的ACL。
然后:
编辑。