本地组策略不适用(gpresult说它是空的,但它不是)

我们在这里运行一个奇怪的AD星座,在每个服务器上的本地组策略中定义了相同的login脚本(请不要问我原因,这不是我的想法)。

然后,一个(AD-)GPO(让我们称之为GPO_A)得到了链接,除了其他的东西,configuration环回处理合并模式。 GPO_A或任何其他GPO(本地除外)定义任何用户或计算机脚本。

Turn off Local Group Policy objects processing是无处定义的。

gpupdate和服务器重新启动后提到的login脚本被执行两次,并导致多个事件。 Gpresult /hc:\temp\rsop.html列出这个脚本两次:

在这里输入图像说明

由于我们的本地GPO通过SCCM包进行configuration,我认为有人可能意外地运行了一个工作并重新分配了这个包,但是没有,情况并非如此(检查日志)。

所以我认为当地的GPO可能已经损坏了,因此使用以下步骤重新设置:

 CMD> secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose CMD> RD /S /Q "%WinDir%\System32\GroupPolicyUsers" CMD> RD /S /Q "%WinDir%\System32\GroupPolicy" CMD> gpupdate /force & shutdown /R /T 0 

然后,我手动重新configuration用户login脚本,现在没有得到执行了…(是的,重新启动,是gpupdate'd /力)。

有人可以请说一说吗? 我在这里做错了什么?

删除c:\windows\security\database\secedit.sdb和重新启动做窍门…