Diferente comportamento de GPO entre o Windows Server 2008 e o Server 2012

4

No Windows Server 2008, consegui criar um GPO com configuração do computador e configuração do usuário. Este GPO eu coloquei na UO desse determinado grupo de computadores. Quando um usuário autenticado efetuaria logon neste computador (um usuário que está localizado em outra unidade organizacional), tanto a configuração do computador quanto a configuração do usuário seriam aplicadas.

Agora, com nosso novo domínio (migramos para um novo nome), temos um servidor Windows 2012. Aqui estou tentando fazer a mesma coisa. Eu criei o mesmo GPO com configuração do computador e configuração do usuário. Quando eu coloco esse GPO somente na UO desse determinado grupo de computadores e um usuário autenticado faz logon, somente a parte de configuração do Computador do GPO está sendo aplicada. Eu só faço a parte de configuração do usuário funcionar quando eu também coloco o GPO na UO onde o usuário está localizado.

Mas infelizmente isso significa que esse GPO (a parte de configuração do usuário) também é aplicado quando o mesmo usuário faz logon em computadores diferentes. Eu sei que isso pode ser resolvido com a delegação, mas eu queria saber o que poderia ser a causa deste comportamento?

    
por heartfailure 02.08.2017 / 15:19

1 resposta

4

Você precisa ativar o Processamento de Política de Loopback do Usuário.

Computador > Políticas > Modelos Administrativos > Sistema > Política de Grupo

Configurar o modo de processamento de loopback da política de grupo de usuários

    
por 02.08.2017 / 15:27