none
GPO's não são aplicadas - GPResult mostra "Filtragem: Não aplicado (razão desconhecida) RRS feed

  • Pergunta

  • Pessoal, bom dia!

    Tenho uma pequena rede com GPO's aplicadas para uma conta de usuário e repentinamente parou de funcionar. O GPupdate /force aplica com sucesso, mas ao reiniciar as GPO's não são aplicadas.

    A GPO é a padrão do domínio, não está associada a nenhuma OU. Apenas adicionei essa conta na GPO default, mas agora parou de funcionar.

    Se eu acrescento um outro usuário na GPO, mesmo problema. Já tirei um micro do domínio e adicionei novamente para experimentar e a mesma coisa. O problema acontece com todas as estações.

    Abaixo, o resultado do GPresult /r

    Alguém tem alguma ideia?

    quinta-feira, 21 de julho de 2016 12:58

Respostas

  • Amigo, 

    Após o comando gpupdate /force, verifique no eventvwr se possui algum evento especifico relacionado a falha. 

    Em ultimo caso, acredito também que possa tentar recriar essa GPO através do comando DCGPOFIX, de uma olhada no artigo abaixo:

    https://technet.microsoft.com/en-us/library/hh875588(v=ws.11).aspx

    Apenas uma observação, ele irá recriar do zero, da mesma forma que é quando se promove o primeiro DC. Caso tinha alguma configuração particular sendo aplicada por ela você irá perder e ter que recriar. 

    Espero ter ajudado!


    MCSE: Messaging | MCSA: Windows Server 2012 | MS: Virtualization | VCP-DCV 6 | ITIL v3

    • Marcado como Resposta Cleriston quinta-feira, 21 de julho de 2016 17:33
    quinta-feira, 21 de julho de 2016 14:09

Todas as Respostas

  • A idéia que eu tenho é de que alguem fez caca e pode ter alterado algo relacionado as permissões da Default Domain Policy.

    quinta-feira, 21 de julho de 2016 13:35
  • Amigo, 

    Após o comando gpupdate /force, verifique no eventvwr se possui algum evento especifico relacionado a falha. 

    Em ultimo caso, acredito também que possa tentar recriar essa GPO através do comando DCGPOFIX, de uma olhada no artigo abaixo:

    https://technet.microsoft.com/en-us/library/hh875588(v=ws.11).aspx

    Apenas uma observação, ele irá recriar do zero, da mesma forma que é quando se promove o primeiro DC. Caso tinha alguma configuração particular sendo aplicada por ela você irá perder e ter que recriar. 

    Espero ter ajudado!


    MCSE: Messaging | MCSA: Windows Server 2012 | MS: Virtualization | VCP-DCV 6 | ITIL v3

    • Marcado como Resposta Cleriston quinta-feira, 21 de julho de 2016 17:33
    quinta-feira, 21 de julho de 2016 14:09
  • Bom, eu até poderia dizer isso da "caca" se eu mesmo não fosse o responsável pelo servidor...rs Só eu mexo nele e não mudei nada.

    As configurações da conta do usuário estão exatamente iguais ao que você mostrou

    quinta-feira, 21 de julho de 2016 14:53
  • Qual é a opção selecionda na configuração GPO Status na guia Details?
    quinta-feira, 21 de julho de 2016 14:58
  • Habilitada
    quinta-feira, 21 de julho de 2016 15:05
  • Olá amigo! 

    Abri o eventvwr da estação e não houve erro. Após o GPUpdate ele fala que atualizou as diretivas tanto de usuário quanto de computador com sucesso.

    Eu estou usando a Default Domain Policy e aplicando apenas para este usuário. Não criei uma específica. Fiz o teste criando uma nova e desmarcando "Imposto" e "Vinculo Habilitado" mas não funcionou.

    Vou usar o comando, para mim não há problema em criar as regras denovo

    quinta-feira, 21 de julho de 2016 15:13
  • Um teste que pode ser feito é marcar a Default Domain Policy como Enforced e aplicar um gpupdate /force em um computador cliente para ver se o comportamento continua o mesmo, MAS.... você precisa avaliar se isso não irá sobrepor configurações nos níveis inferiores e que podem causar algum tipo de instabilidade em seu ambiente.

    Então, muito cuidado antes de executar este tipo de ação.

    quinta-feira, 21 de julho de 2016 15:21
  • Mas aqui o cenário é simples, é um laboratório de informática de um Colégio e eu altero a Default e aplico apenas para um usuário. Não há várias dependendo do setor ou tipo de usuário.

    Olha, executei esse comando, apliquei as regras denovo e funcionou!! Muito obrigado pela ajuda!

    • Marcado como Resposta Cleriston quinta-feira, 21 de julho de 2016 17:35
    • Não Marcado como Resposta Thales F Quintas quinta-feira, 21 de julho de 2016 18:43
    quinta-feira, 21 de julho de 2016 17:35
  • Que bom que resolveu Cleriston!! Abraços

    MCSE: Messaging | MCSA: Windows Server 2012 | MS: Virtualization | VCP-DCV 6 | ITIL v3

    quinta-feira, 21 de julho de 2016 17:37