我在新安装的Server 2008 R2框中遇到了一些问题。
我创build了我的域和用户,并且所有的计算机都已连接。
每个人都可以login和共享文件夹,这里没有问题。
我现在编辑了默认域策略,并对安全性进行了一些更改。 (不要保存上次login的用户名)和其他几个基本的。 – 我将为更高级的GPO创build一个新政策。
总之 – 这不适用于我们的机器。 他们都是XP,我已经尝试在服务器和PC上运行gpupdate / force,以用户身份login并以pipe理员身份login。
首先… 不要把这些东西用在生产上 。 组策略并不总是按照您认为可行的方式工作。 你想作为新手做的最后一件事是改变默认域的政策! 创build一个testingOU并testing用户,将计算机和用户放在testingOU中,并在那里进行实验。
其次,我会问明显的…
1-组策略对象是否实际链接到计算机和/或用户所在的OU或以上的OU?
2-是否在策略上激活了安全筛选或WMI筛选? 您可以在突出显示策略时在“范围”选项卡上看到这一点。
3- GPO状态是否为“已启用”? 您可以在“详细信息”选项卡上看到状态。 一般来说,对于GPO经验不足的用户来说,最好不要尝试和调整“禁用用户设置”和/或“禁用计算机设置”选项,只启用策略。
第三,在组策略pipe理控制台中,有一个“组策略build模向导”小程序(在“操作”菜单下),该小程序将具体显示应用的内容以及不基于用户和计算机的内容。 运行它,select用户和计算机,看看会发生什么。
最后,如果向导显示应该应用策略,请尝试重新启动计算机。 策略更改有时需要重新启动才能应用,并且gpupdate / force并不总是强制执行。
祝你好运。 您正在进入先进的Windowsnetworking魔法世界!
尝试使用GPMC中的RSOP查看策略是否显示为已应用。
权限或WMI条件可能导致策略被过滤。