Active Directory - o GPO não se aplica ao grupo de máquinas

1

Eu criei um GPO para criar algumas regras para um conjunto de computadores, mas, não importa o que eu faça, executar "gpresult / r" gerará "Filtring: Denied (Security)" como admin, ou se eu for regular usuário, ele simplesmente não aparece como uma das políticas aplicadas.

  • gpupdate / force: Não funcionou.
  • Tentei reiniciar as máquinas: não funcionou.
  • Guia de escopo = > Filtragem de segurança: tentei com um grupo, mas tentei com computadores individuais.
  • Guia Delegação: Verifiquei se o grupo / todas as máquinas tinham Permitir "Ler" e Permitir "Adicionar Diretiva de Grupo". Até adicionei novamente as permissões manualmente.
  • Configurações do usuário: estão definidas como (ativadas)
  • Até reinicializou o controlador de domínio!
por jfraczek 02.05.2014 / 20:17

3 respostas

1

Tudo bem, minha culpa por ser parcialmente vago, mas eu precisava ativar o modo de processamento de loopback. Eu sou novo em toda essa coisa de GPO / Active Directory.

    
por 07.05.2014 / 14:02
3

Esses computadores estão em sua própria OU? Em caso afirmativo, verifique se Block Inheritance está ativado. A herança de blocos é acompanhada por um círculo azul com um ponto de exclamação branco (!). Se estiver habilitado, isso evitará que um GPO seja aplicado a essas máquinas.

Na foto abaixo, você verá um exemplo.

    
por 02.05.2014 / 22:18
0

Eu tive um problema estranho com o GPO ontem. Houve algo com alguns dos SIDs de segurança. Tente remover um dos computadores do domínio e coloque-o em um grupo de trabalho e, em seguida, adicione-o novamente ao domínio para ver se ele cuida disso para essa única máquina.

Eu não posso garantir nada, só sei que isso resolveu meu problema. Boa sorte e por favor, deixe-nos saber qual é o resultado final, quando é resolvido.

    
por 06.05.2014 / 20:27