Por que a Política de Grupo foi Filtrada?

1

Eu tenho um computador de teste em que estou tentando um novo GPO.

O GPO é o redirecionamento de pastas, enquanto está definido como - Filtro de segurança: usuários autenticados - Ele está vinculado à OU de teste

Rodando gpresult eu recebo o seguinte:

Computer Settings

The following GPOs were not applied because they were filtered out
-------------------------------------------------------------------
 Local Group Policy
     Filtering:  Not Applied (Empty)

 My Documents - Redirection
     Filtering:  Not Applied (Empty)

Este é o relatório do GPO

My Documents - Redirection 
Data collected on: 9/4/2011 15:04:18  

General
Details
Domain optitex 
Owner OPTITEX\Domain Admins 
Created 8/31/2011 16:45:20 
Modified 9/4/2011 14:44:56 
User Revisions 3 (AD), 3 (sysvol) 
Computer Revisions 0 (AD), 0 (sysvol) 
Unique ID {C8B51C9A-04B3-43CE-8BCA-C1FF4574} 
GPO Status Enabled 

Links
Location Enforced Link Status Path 
Desktops Yes Enabled optitex/OptiTex Computers/Default/Desktops 
IT Test Yes Enabled optitex/OptiTex Computers/IT Test 

This list only includes links in the domain of the GPO.
Security Filtering
The settings in this GPO can only apply to the following groups, users, and     computers:Name 
NT AUTHORITY\Authenticated Users 

WMI Filtering
WMI Filter Name None 
Description Not applicable 

Delegation
These groups and users have the specified permission for this GPOName Allowed Permissions Inherited 
NT AUTHORITY\Authenticated Users Read (from Security Filtering) No 
NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS Read No 
NT AUTHORITY\SYSTEM Edit settings, delete, modify security No 
OPTITEX\Domain Admins Edit settings, delete, modify security No 
OPTITEX\Enterprise Admins Edit settings, delete, modify security No 

Computer Configuration (Enabled)
No settings defined.
User Configuration (Enabled)
Windows Settings
Folder Redirection
My Documents
Setting: Basic (Redirect everyone's folder to the same location)
Path: \privatenas\%username%
Options
Grant user exclusive rights to My Documents Enabled 
Move the contents of My Documents to the new location Disabled 
Policy Removal Behavior Restore contents 

Existe uma maneira que eu possa descobrir? Por que foi filtrada?

    
por Saariko 04.09.2011 / 14:02

3 respostas

7

Parece que você definiu as configurações de objetos de política de grupo na árvore 'Usuário', mas está tentando aplicá-la em uma unidade organizacional que contenha objetos de computador. Os GPOs não funcionam dessa maneira.

Veja a parte do relatório do GPO que diz isso:

Computer Configuration (Enabled)

No settings defined.

Somente a parte "Usuário" de um GPO pode ser aplicada a Usuários. Da mesma forma, somente a parte "Computador" de um GPO pode ser aplicada a computadores. Se você criar um GPO com algumas configurações de usuário, anexá-lo a uma unidade organizacional que contenha computadores, ele não fará nada porque nenhuma das configurações é considerada relevante.

Há uma exceção a isso - processamento de loopback. Mas só deve ser aplicado em algumas circunstâncias específicas.

    
por 04.09.2011 / 14:10
1

Como Chris afirmou em sua resposta, as configurações do GPO para os usuários precisam estar vinculadas à UO onde o objeto do usuário reside. Redirecionamento de pasta é uma configuração de usuário e, portanto, não terá efeito se você vincular o GPO às suas configurações de Redirecionamento de Pasta à UO onde o objeto do computador reside.

    
por 04.09.2011 / 14:24
0

Os GPOs podem estar em qualquer lugar acima da UO do usuário. Eles NÃO precisam residir na mesma OU que o usuário. Da mesma forma para computadores. Eu tenho GPO para computadores, usuários e ambos. Eles se aplicam ao PC e às sub-UOs do usuário - todas as configurações.

    
por 23.10.2015 / 18:02