GPO de Política de Grupo não 'visto' no cliente

4

Eu tenho uma nova UO (natorg.local \ NATO \ Users) para a qual estou tentando aplicar o GP. Eu criei um novo usuário nesta unidade organizacional e vinculei os 3 GPOs a essa unidade organizacional:

DESKTOP - Folder Redirection (AppData)
DESKTOP - Folder Redirection (Desktop)
DESKTOP - Folder Redirection (Documents)

Espero que os nomes sejam suficientes para sugerir o que eles fazem exatamente. As configurações estão em Configurações do Usuário para que não haja processamento de Loopback necessário (se meu entendimento estiver correto).

A Modelagem GP para o usuário e o computador específico diz que os GPOs serão / deverão ser aplicados, no entanto, no cliente, gpresult nem parece ver os GPOs em "Aplicado" ou "Não Aplicado":

USER SETTINGS
--------------
    CN=Amir,OU=Users,OU=NATO,DC=natorg,DC=local
    Last time Group Policy was applied: 25/06/2012 at 11:07:13 AM
    Group Policy was applied from:      svr-addc-01.natorg.local
    Group Policy slow link threshold:   500 kbps

    Applied Group Policy Objects
    -----------------------------
        LAPTOPS - Power Settings
        WSUS - Set Server Address
        OUTLOOK - Auto Archive
        SECURITY - Lock Screen After Idle
        Default Domain Policy
        DESKTOP - Regional Settings
        NETWORK - Proxy Configuration
        NETWORK - IE General Config
        OFFICE - Trusted Locations
        OFFICE - Increase Privacy
        OUTLOOK - Disable Junk Filter
        DESKTOP - Disable Windows Error Reporting
        DESKTOP - Hide Language Bar
        NETWORK - Disable Skype
        DESKTOP - Disable Thumbs.db Creation
        WSUS - Set Server Address

    The following GPOs were not applied because they were filtered out
    -------------------------------------------------------------------
        Local Group Policy
            Filtering:  Not Applied (Empty)

        NETWORK - Google Chrome Configuration
                Filtering:  Not Applied (Empty)

        SYSTEM - Event Log Configuration
            Filtering:  Not Applied (Empty)

        SECURITY - Local Administrator Password
            Filtering:  Not Applied (Empty)

        NETWORK - Disable Windows Messenger
            Filtering:  Not Applied (Empty)

        SECURITY - Audit Policy
            Filtering:  Not Applied (Empty)

        WSUS - Automatic Install
            Filtering:  Not Applied (Empty)

        NETWORK - Firewall Configuration
            Filtering:  Not Applied (Empty)

        DESKTOP - Enable Offline Files
            Filtering:  Not Applied (Empty)

Eu não alterei as permissões dos GPOs, nem a filtragem WMI ... Como eu disse, a GP Modeling diz que elas devem ser aplicadas. GPResult no cliente identifica-se corretamente como sendo a OU correta (CN = Amir, OU = Usuários, OU = NATO, DC = natorg, DC = local)

Existem 2 x 2008R2 e um DC 2003, o domínio é o nível 2003, o cliente é o Windows XP SP3.

Alguém pode sugerir por que esses Objetos GP seriam "invisíveis" para o cliente?

    
por fukawi2 25.06.2012 / 03:25

2 respostas

1

OK, não pretendo entender isso, mas o problema era um GPO separado com Configurações do usuário (perfis de energia) vinculado à unidade organizacional do computador com o loop ativado no modo "Substituir".

A desativação desse GPO específico permitiu que os novos GPOs fossem "vistos" pelo cliente.

    
por 26.06.2012 / 03:32
0

Verifique se o computador não está em um contêiner que bloqueie as políticas de grupo. Eu chegaria até mesmo a excluir o objeto do computador e a ler o dispositivo no domínio.

    
por 11.11.2012 / 10:21