Eu tenho uma OU que, incluindo herança, tem quatro GPOs aplicados. Há a política de domínio padrão, vinculada ao nível do domínio, mais duas políticas com configurações genéricas para nossa SOE e, finalmente, um GPO vinculado à UO que contém os computadores em questão.
Este último GPO contém algumas configurações que substituem as configurações contidas no GPO SOE padrão; ou seja, nosso padrão é ter o protetor de tela ativado, exigir que o UN / PW seja desbloqueado e iniciar automaticamente após 300 segundos. As estações de trabalho nesta unidade organizacional exigem que a proteção de tela seja permanentemente desativada.
Olhando para herança, o GPO que desabilita o protetor de tela tem prioridade de um. No entanto, o protetor de tela ainda está chegando. Quando executo um assistente de resultados, vejo que essas configurações estão sendo aplicadas e o GPO vencedor é um dos GPOs SOE, vinculados a uma unidade organizacional pai e exibindo uma precedência menor na herança. Nenhum desses GPOs é aplicado, nenhum link ou GPO está desabilitado (na verdade, outras configurações desse GPO estão sendo aplicadas com êxito).
Como posso começar a solucionar isso? Não vejo erros, tudo parece como deveria ser.
ATUALIZAÇÃO: Desculpe, deveria ter mencionado isso originalmente. Essas configurações são aplicadas à UO dos computadores, não aos usuários, e possuem o processamento de loopback ativado. A razão para isso é que essas estações de trabalho não devem ter o protetor de tela ativado, independentemente de quem fizer logon. O mesmo se aplica às estações de trabalho em outros lugares; não podemos aplicar essas configurações às UOs do usuário porque não é relevante qual usuário faz logon, o local da estação de trabalho é o que é importante (por exemplo, área pública, área segura, área que depende criticamente de não ter a proteção de tela ativada). / p>
UPDATE2: O modo de loopback em ambos os GPOs é definido como Mesclar. Isso é necessário, pois há outros GPOs aplicados às UOs de usuários que precisamos.