none
GPO套用在group OU底下失效 RRS feed

  • 問題

  • 大家好:

    我建立的一個新的OU > 新增一個Group: GPOgroup > GPOgroup  Group裡面加入一個member: user1

    有另外一個OU > GPOUsers > 裡面有user1, user2等user

    然後在設定GPO的地方, 我想要測試只有讓GPOgroup會套用一個新的群組管理原則(這個原則裡面我只設定要把桌面重新定向到D:\GPO目錄底下)

    重定向的Properties設定   create a folder for each user under the root path

    我在GPOgroup這個OU底下把GPO link過來

    client端登入的時候, 發現D:底下沒有建立出GPO這個目錄

    重新下gpupdate /force 都寫成功沒有錯誤, 再執行gpresult /z 只看到有套用本機管理原則  沒有AD上面的

    重新開機在執行一次上面動作, 也沒有生效

    最後我把AD上面的OU > GPOUsers  也link這個GPO設定之後

    再重新從client端登入, 執行gpupdate /force 就可以了!

    我想知道的是, 這個行為是正常的嗎?  GPO不能單獨套用在Group的OU上面嗎? (我google了很多文章應該是要可以的)

    目前也找不出原因為什麼單獨設定在GPOgroup底下就會不行

    AD 是Windows 2012 R2

    Client端是 Windows 10

    感謝大家的回答



    • 已編輯 Nevereverv 2020年12月17日 上午 07:16
    2020年12月17日 上午 06:46

解答

  • 你好:

    測試您說的做法, 還是不行!

    最後我用了另外一個做法

    把GPO直接到在User OU底下

    但因為不是要全部User都套這個GPO

    所以有設定GPO 的security filtering, 加入一個Group, 並且把要套用GPO的User加入這個Group

    這樣去測試好像就可以了

    謝謝

    • 已標示為解答 Nevereverv 2020年12月28日 上午 12:11
    2020年12月23日 上午 02:15

所有回覆

  • 您好,

    這個OU的GPO權限只要加GPOgroup  Group

    就可以了.

    提供您參考,

    希望對您有所幫助,

    謝謝.

    2020年12月18日 上午 07:07
  • 你好:

    測試您說的做法, 還是不行!

    最後我用了另外一個做法

    把GPO直接到在User OU底下

    但因為不是要全部User都套這個GPO

    所以有設定GPO 的security filtering, 加入一個Group, 並且把要套用GPO的User加入這個Group

    這樣去測試好像就可以了

    謝謝

    • 已標示為解答 Nevereverv 2020年12月28日 上午 12:11
    2020年12月23日 上午 02:15