我有一个活动目录域中的PC没有收到GPO更新来安装软件。
个人电脑昨天晚上被添加到域名,我曾预料它会使用AD GPO自动安装软件,但即使gpupdate / force也不提供与我们的GPO一致的软件。
我已经validation了PC是域的成员,并在AD用户和组中find,它也是由GPO指定的组的成员,并在其configuration中显示我们的域名。
你能在本地机器上运行GPRESULT / R吗? 列出了安装软件的GPO? 从您的问题中的细节看起来它是您已经应用的计算机策略,因此GPO应列在GPRESULT的计算机部分下。
你在什么级别链接GPO? 确保计算机本身(不是组)在范围内。 因此,我的意思是说,它是在GPO链接的OU中,或从更高层级inheritanceGPO。
另外不要忘记,即使您运行GPUPDATE / FORCE应用程序可能没有安装,直到PC重新启动
最后,不要将GPO链接到站点级别,它们可以工作,但处理时间会更长。 将GPO链接到域和OU级别。 那么根据IP地址决定哪个PC所在的站点并不重要。
要findPC所在的站点,可以使用NLTEST / server:Servername / dsgetsite
更多信息在这里: http : //www.powershellmagazine.com/2013/04/23/pstip-get-the-ad-site-name-of-a-computer/
你真的不知道PC要join哪个站点,它的站点是由它所在的IP子网决定的。 此IP子网将匹配与网站相关的IP子网,诸如AD网站和服务。
希望这可以帮助,
麦克风。
网站和服务显示两个不同的子网,感兴趣的个人电脑有一个我希望的IP。
但是,这个问题是因为GPM没有把软件应用到这台机器上,即使它和其他PC机有相同的组。
我们确定个人电脑确认自己是其属性中正确域名的成员,但是这些策略并没有被应用到其中,我正在寻求如何确定它是否在另一个站点。
此问题已通过向指定了站点名称的HKLM \ SYSTEM \ CurrentControlSet \ Services \ Netlogon \ Parameters添加一个“SiteName”条目得到解决。