Você precisará aplicar o GPO à UO em que o PC está. Também é uma boa ideia fazer um gpupdate / force no computador.
Temos um GPO que inclui uma Configuração do Computador que permite uma Preferência que adiciona um grupo de segurança ao grupo Administradores local. Como esta é uma Configuração do Computador, você precisa adicionar o grupo de segurança Computadores do Domínio à Filtragem de Segurança?
O grupo de segurança não é adicionado e o GPResult fica em branco para a seção Configuração do computador. Os computadores estão na UO correta que o GPO é aplicado / vinculado e não há nenhuma filtragem de WMI. Alguma idéia?
Obrigado!
ATUALIZAÇÃO:
Com um prompt de comando aberto como Administrador, fiz o seguinte:
O relatório mostra a Preferência de configuração do computador para adicionar um grupo de segurança do AD ao grupo de administradores locais. Infelizmente, o grupo ainda não foi adicionado ao grupo de administradores locais. Alguma outra ideia?
Você precisará aplicar o GPO à UO em que o PC está. Também é uma boa ideia fazer um gpupdate / force no computador.
do you need to add the Domain Computers security group to the Security Filtering?
Qualquer objeto AD que você queira ter acesso ao GPO deve ter permissões de segurança para ler o GPO.
Posso fazer uma pergunta simples: quais entidades estão listadas em Filtragem de segurança desse GPO? Por padrão, os GPOs de domínio aplicados a "Usuários autenticados" e todos os computadores de domínio são contados como tais usuários. Portanto, se você precisar aplicar o GPO a todos os computadores do domínio, poderá deixar as configurações padrão na Filtragem de segurança.