Server 2008 R2组策略的困难不适用

我在新安装的Server 2008 R2框中遇到了一些问题。

我创build了我的域和用户,并且所有的计算机都已连接。

每个人都可以login和共享文件夹,这里没有问题。

我现在编辑了默认域策略,并对安全性进行了一些更改。 (不要保存上次login的用户名)和其他几个基本的。 – 我将为更高级的GPO创build一个新政策。

总之 – 这不适用于我们的机器。 他们都是XP,我已经尝试在服务器和PC上运行gpupdate / force,以用户身份login并以pipe理员身份login。

首先… 不要把这些东西用在生产上 。 组策略并不总是按照您认为可行的方式工作。 你想作为新手做的最后一件事是改变默认域的政策! 创build一个testingOU并testing用户,将计算机和用户放在testingOU中,并在那里进行实验。

其次,我会问明显的…

1-组策略对象是否实际链接到计算机和/或用户所在的OU或以上的OU?

2-是否在策略上激活了安全筛选或WMI筛选? 您可以在突出显示策略时在“范围”选项卡上看到这一点。

3- GPO状态是否为“已启用”? 您可以在“详细信息”选项卡上看到状态。 一般来说,对于GPO经验不足的用户来说,最好不要尝试和调整“禁用用户设置”和/或“禁用计算机设置”选项,只启用策略。

第三,在组策略pipe理控制台中,有一个“组策略build模向导”小程序(在“操作”菜单下),该小程序将具体显示应用的内容以及不基于用户和计算机的内容。 运行它,select用户和计算机,看看会发生什么。

最后,如果向导显示应该应用策略,请尝试重新启动计算机。 策略更改有时需要重新启动才能应用,并且gpupdate / force并不总是强制执行。

祝你好运。 您正在进入先进的Windowsnetworking魔法世界!

尝试使用GPMC中的RSOP查看策略是否显示为已应用。

权限或WMI条件可能导致策略被过滤。