我们在这里运行一个奇怪的AD星座,在每个服务器上的本地组策略中定义了相同的login脚本(请不要问我原因,这不是我的想法)。
然后,一个(AD-)GPO(让我们称之为GPO_A)得到了链接,除了其他的东西,configuration环回处理合并模式。 GPO_A或任何其他GPO(本地除外)定义任何用户或计算机脚本。
还Turn off Local Group Policy objects processing是无处定义的。
gpupdate和服务器重新启动后提到的login脚本被执行两次,并导致多个事件。 Gpresult /hc:\temp\rsop.html列出这个脚本两次:

由于我们的本地GPO通过SCCM包进行configuration,我认为有人可能意外地运行了一个工作并重新分配了这个包,但是没有,情况并非如此(检查日志)。
所以我认为当地的GPO可能已经损坏了,因此使用以下步骤重新设置:
CMD> secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose CMD> RD /S /Q "%WinDir%\System32\GroupPolicyUsers" CMD> RD /S /Q "%WinDir%\System32\GroupPolicy" CMD> gpupdate /force & shutdown /R /T 0
然后,我手动重新configuration用户login脚本,现在没有得到执行了…(是的,重新启动,是gpupdate'd /力)。
有人可以请说一说吗? 我在这里做错了什么?
删除c:\windows\security\database\secedit.sdb和重新启动做窍门…