组策略应用了OU,但不适用于安全筛选组中的计算机

我遇到了让我的GPO被推出的问题。

这是我采取的步骤。

我创build了一个OU(工作站OU),在该工作站OU中,我放置了一个安全组(SG-Workstation),在该安全组中是需要应用GPO的所有计算机的列表。

我configuration了GPO(GPO只有计算机configuration,没有用户configuration),并将GPO连接到工作站OU,启用并强制执行链接。 并且改变了安全过滤只有工作站OU。

我在客户端和服务器上运行gpupdate / force。 并检查gpresult,看看我是否得到组政策,什么也没有。 我重新启动,看看是否会得到政策,然后什么也没有。

有人有什么想法吗?

您需要将GPO链接到包含工作站的OU。 根据你的问题,这听起来像实际的计算机对象可能在不同的OU。

另外,一般build议除高级用例外,不要使用“强制”选项。 只要“启用”被启用,GPO就会被应用。