我build立了一些GPO,并将它们链接到森林中的顶级域名。 他们已经启用了安全过滤function,这样他们就可以应用到一个特定的组,并且一切都很好。
我的GPO树变得有点混乱,所以我在Default Domain Policy下为这些需要GPO的用户创build了一个OU。 我删除了以前的链接,并在新的OU中创build新链接。 但是当我为testing机器的testing用户运行build模时,这些GPO都没有应用。
什么改变了? 为什么GPO不再适用? 我认为组织不应该对组织有任何影响。
谢谢!
通过您的评论来判断,您将一个组移到了这个新的OU中,而不是您希望策略应用到的用户或计算机。 这不是GPO的工作原理。 GPO适用于用户和计算机对象。 您需要在链接的OU中实际拥有这些对象才能应用它们。
可以使用安全组来进一步过滤使用安全筛选的GPO应用到的用户,但GPO不会应用于任何组。