none
Aplicar GPO a um grupo de computadores RRS feed

  • Pergunta

  • Olá  a todos estou com uma duvida e gostaria da ajuda de vocês.

    Criei uma GPO e nela fiz uma configuração de mudança no Windows Update,linkei a mesma a raiz do domínio.

    Dentro da GPO adicionei um grupo chamado GL_computadores,ou seja um grupo de segurança local,dentro do grupo coloquei a conta dos computadores onde aos quais quero que seja feita a configuração.Porem, dessa forma a configuração não foi aplicada.

    Em meus testes a configuração só é aplicada caso eu coloque a conta do computador dentro da GPO na aba Scope.

    É possível aplicar a GPO para um grupo de computadores ou não?

    Desde já agradeço!

    quinta-feira, 12 de abril de 2018 13:52

Respostas

  • É possível utilizar grupos de computadores e usuários para filtrar a aplicação de GPOs. O que deve de estar ocorrendo é que o computador não identificou que faz parte do grupo citado. geralmente o computador identifica que é membro de novos grupos na inicialização do SO. Outra situação, sempre que você aplicar GPO para grupos, você precisa ir em delegation e adicionar o grupo Authenticated Users com a permissão de Read.

    Execute o comando gpresult /H c:\temp\gpo.html ou gpresult /R para analisar os grupos que o computador faz parte e quais GPOs foram aplicadas ou não.

    Analise também o Event Viewer do computador para análise.


    abs,


    Se quiser derrubar uma árvore na metade do tempo, passe o dobro do tempo amolando o machado.

    quinta-feira, 12 de abril de 2018 14:05
    Moderador

Todas as Respostas

  • É possível utilizar grupos de computadores e usuários para filtrar a aplicação de GPOs. O que deve de estar ocorrendo é que o computador não identificou que faz parte do grupo citado. geralmente o computador identifica que é membro de novos grupos na inicialização do SO. Outra situação, sempre que você aplicar GPO para grupos, você precisa ir em delegation e adicionar o grupo Authenticated Users com a permissão de Read.

    Execute o comando gpresult /H c:\temp\gpo.html ou gpresult /R para analisar os grupos que o computador faz parte e quais GPOs foram aplicadas ou não.

    Analise também o Event Viewer do computador para análise.


    abs,


    Se quiser derrubar uma árvore na metade do tempo, passe o dobro do tempo amolando o machado.

    quinta-feira, 12 de abril de 2018 14:05
    Moderador
  • Obrigador Felipe deu certo aqui,estava cometendo um erro bobo,eu forçava a alteração via gpupdate /force mas não reiniciava,dessa forma o computador não reconhecia que estava no grupo.Reiniciei e deu certo,muito obrigado.

    Se você ainda puder me ajudar tenho outra duvida,quando faço um relatório com o gpresult ele não me mostra as aplicações de configurações de computador apenas de usuário.Isso é normal?
    quinta-feira, 12 de abril de 2018 15:41
  • O usuário que esta rodando o comando não deve ter permissão administrativa no computador, então só visualiza de usuário, ou execute o cmd como administrador.

    abs,


    Se quiser derrubar uma árvore na metade do tempo, passe o dobro do tempo amolando o machado.

    sexta-feira, 13 de abril de 2018 14:31
    Moderador