Aplicando o GPO: aplicando o plano de fundo

1

Por isso, criei algumas VMs e pensei em tentar aplicar algumas políticas de grupo para tentar entender minha opinião.

Simplificando, tudo o que quero fazer é aplicar um GPO a um plano de fundo da área de trabalho.

Tire as fotos:

Eu criei as Políticas de usuário da OU no ADUC e criei um grupo de segurança (Configurações de segundo plano) com dois usuários (Joe Doe e Taylor James) nessa unidade organizacional.

EucrieialgunsGPOseosvinculeiàUO(viaGPmgmt)eadicioneiogrupodesegurança(Configuraçõesdesegundoplano)em"Filtragem de segurança" com GPmgmt

Por algum motivo, embora isso não funcione, reiniciei as VMs e entrei / desconectei inúmeras vezes. Eu até tentei gpupdate / force via CMD, mas sem sucesso.

Alguma idéia?

    
por obious 02.11.2012 / 18:58

2 respostas

5

Você não pode aplicar um GPO a um grupo como o que você está tentando fazer. Você precisaria aplicá-lo a uma UO que contenha usuários ou computadores. Neste caso específico, você precisará aplicá-lo a uma UO que contenha usuários.

A filtragem de segurança não é necessária, a menos que você tenha outros usuários dessa UO que não deseja que ela se aplique.

    
por 02.11.2012 / 19:37
1

As configurações de usuário ou computador do GPO estão definidas? Se eles são configurações de usuário, você moveu essas contas de usuário para a UO de políticas do usuário? Caso contrário, você precisará OR para configurar o processamento da Diretiva de Loopback no modo Mesclar ou Substituir nesses GPOs.

As configurações de GPO se aplicam a objetos em seu caminho (SOM - escopo de gerenciamento). Objetos que não estão no caminho do GPO não têm esses GPOs aplicados. Para as configurações de GPO dos GPOs vinculados à UO de Políticas do Usuário a serem aplicadas aos usuários, você precisa ter as contas de usuário no caminho desses GPOs, o que significa que eles precisam estar nessa UO. O grupo de filtragem que você está fazendo faz exatamente isso; ele filtra o GPO para que seja aplicado apenas aos membros desse grupo cujas contas de usuário estão no caminho do GPO.

Como alternativa, se você tiver contas de computador nessa UO e desejar que esses GPOs sejam aplicados aos usuários quando eles fizerem logon nesses computadores, será necessário configurar o processamento da Diretiva de Loopback nesses GPOs, que informarão ao CSE do GPO (cliente extensão) para aplicar as configurações do usuário desses GPOs, além de ou em substituição a (Mesclar ou Substituir) as configurações normais de GPO dos usuários.

    
por 02.11.2012 / 19:23