Configurações de política de grupo não aplicadas

3

Estamos executando um domínio do Windows 2008 R2. Na raiz do domínio, tenho um GPO para ativar as atualizações automáticas e instalá-las às 17h na quinta-feira. Em uma OU inferior (feita para computadores que usam o Deep Freeze), tenho um GPO para desabilitar as atualizações automáticas.

Na maioria dos computadores, essa configuração funciona bem. computadores não estão na atualização da UO Free Freeze conforme agendado e os computadores que estão na UO Deep Freeze não são atualizados.

No entanto, algumas das máquinas dentro da UO Deep Freeze ainda são atualizadas, como se a política "desabilitar atualizações automáticas" não estivesse sendo aplicada, mesmo que gpresult mostre que está extraindo ambas as políticas.

Eu tentei:

  • verificar as configurações de DNS (tudo bem)
  • desativando as alterações de senha da conta da máquina (à la this link )
  • desativar a proteção do McAffee Access, o Firewall do Windows, etc.
  • definindo o GPO Deep Freeze como "Imposta"
  • puxando meu cabelo para fora (isso nunca ajuda, no entanto)

Eu também descobri que executar "gpupdate" raramente faz nada, mas rodar "gpupdate / force" irá mudar a configuração de atualização automática até que o computador seja reinicializado - mesmo quando o Deep Freeze for descongelado.

As máquinas afetadas são o Windows XP executando o McAffee VirusScan Enterprise e o Fabronics Deep Freeze

Alguém mais tem alguma ideia?

EDIT: "gpresult" nas máquinas afetadas mostra que o link não está lento e que os dois GPOs estão sendo aplicados na ordem correta, apesar do fato de que as configurações da Atualização Automática ainda estão incorretas.

    
por Tim F. 24.01.2011 / 16:34

1 resposta

1

duas possíveis soluções simples: - 'gancho' a política para cada árvore onde você deseja aplicá-lo - Excluir as máquinas de congelamento profundo apenas aplicando o gPO raiz a máquinas em um grupo de segurança específico

O gpupdate não está fazendo nada pode ter algo a ver com a detecção de velocidade do link - o Windows detecta como sendo lento - ex. WAN? Você pode ver isso em gpresult. Gpresult também deve informar quais gpos estão sendo aplicados ou não aplicados.

Ian

    
por 24.01.2011 / 17:10