Usuário com melhor resposta
Aplicar GPO a um grupo de computadores

Pergunta
-
Olá a todos estou com uma duvida e gostaria da ajuda de vocês.
Criei uma GPO e nela fiz uma configuração de mudança no Windows Update,linkei a mesma a raiz do domínio.
Dentro da GPO adicionei um grupo chamado GL_computadores,ou seja um grupo de segurança local,dentro do grupo coloquei a conta dos computadores onde aos quais quero que seja feita a configuração.Porem, dessa forma a configuração não foi aplicada.
Em meus testes a configuração só é aplicada caso eu coloque a conta do computador dentro da GPO na aba Scope.
É possível aplicar a GPO para um grupo de computadores ou não?
Desde já agradeço!
Respostas
-
É possível utilizar grupos de computadores e usuários para filtrar a aplicação de GPOs. O que deve de estar ocorrendo é que o computador não identificou que faz parte do grupo citado. geralmente o computador identifica que é membro de novos grupos na inicialização do SO. Outra situação, sempre que você aplicar GPO para grupos, você precisa ir em delegation e adicionar o grupo Authenticated Users com a permissão de Read.
Execute o comando gpresult /H c:\temp\gpo.html ou gpresult /R para analisar os grupos que o computador faz parte e quais GPOs foram aplicadas ou não.
Analise também o Event Viewer do computador para análise.
abs,
Se quiser derrubar uma árvore na metade do tempo, passe o dobro do tempo amolando o machado.
- Marcado como Resposta Fabrício_Almeida quinta-feira, 12 de abril de 2018 15:38
Todas as Respostas
-
É possível utilizar grupos de computadores e usuários para filtrar a aplicação de GPOs. O que deve de estar ocorrendo é que o computador não identificou que faz parte do grupo citado. geralmente o computador identifica que é membro de novos grupos na inicialização do SO. Outra situação, sempre que você aplicar GPO para grupos, você precisa ir em delegation e adicionar o grupo Authenticated Users com a permissão de Read.
Execute o comando gpresult /H c:\temp\gpo.html ou gpresult /R para analisar os grupos que o computador faz parte e quais GPOs foram aplicadas ou não.
Analise também o Event Viewer do computador para análise.
abs,
Se quiser derrubar uma árvore na metade do tempo, passe o dobro do tempo amolando o machado.
- Marcado como Resposta Fabrício_Almeida quinta-feira, 12 de abril de 2018 15:38
-
Obrigador Felipe deu certo aqui,estava cometendo um erro bobo,eu forçava a alteração via gpupdate /force mas não reiniciava,dessa forma o computador não reconhecia que estava no grupo.Reiniciei e deu certo,muito obrigado.
Se você ainda puder me ajudar tenho outra duvida,quando faço um relatório com o gpresult ele não me mostra as aplicações de configurações de computador apenas de usuário.Isso é normal? -
O usuário que esta rodando o comando não deve ter permissão administrativa no computador, então só visualiza de usuário, ou execute o cmd como administrador.
abs,
Se quiser derrubar uma árvore na metade do tempo, passe o dobro do tempo amolando o machado.