GPO的用户在admin群组不生效

匿名
2024-12-06T00:58:09+00:00

我建立了GPO,但是如果用户在___domain admin 里就无法生效,并且我在客户端执行gpresult /可以看到本地已经有这条策略,谢谢

Windows Server 身份验证和访问控制 部署组策略对象

锁定的问题。 此问题已从 Microsoft 支持社区迁移。 你可投票决定它是否有用,但不能添加评论或回复,也不能关注问题。 为了保护隐私,对于已迁移的问题,用户个人资料是匿名的。

0 个注释 无注释
{count} 票

7 个答案

排序依据: 非常有帮助
  1. 匿名
    2024-12-06T02:56:20+00:00

    您好,

    从您的描述来看,似乎你的GPO(组策略对象)在Domain Admins组的用户上没有生效。以下是一些可能的原因和解决方案:

    1. 安全过滤和委派: 检查你的GPO的安全过滤设置,确保“Authenticated Users”或特定用户组有“读取”和“应用组策略”的权限。可以在GPO的“安全过滤”部分添加适当的用户或组。
    2. 权限问题: 确保Domain Admins组没有被GPO明确排除。在GPO的“委派”选项卡中,确保Domain Admins组没有被设置为“拒绝”应用策略。
    3. 范围(Scope)和链接(Linking): 确保你的GPO正确链接到适当的组织单位(OU),并且这些OU中的用户账户确实在你的GPO影响范围内。

    4.环回处理:如果 GPO 是用户策略,请考虑启用环回处理。此设置可以在计算机配置 -> 策略 -> 管理模板 -> 系统 -> 组策略 -> 用户组策略环回处理模式下找到。根据您的需要将其设置为“合并”或“替换”。

    0 个注释 无注释
  2. 匿名
    2024-12-06T03:20:05+00:00

    前面1,2,3都有过确认应该没有问题,第4个我似乎没找到位置,谢谢

    0 个注释 无注释
  3. 匿名
    2024-12-09T04:59:41+00:00

    期盼着再次回复,谢谢

    0 个注释 无注释
  4. 匿名
    2024-12-09T05:50:09+00:00

    您好,

    感谢您的回复。

    具体位置如下图:

    有关组策略环回处理更多详细信息请参阅:组策略的环回处理 - Windows Server | Microsoft Learn

    0 个注释 无注释
  5. 匿名
    2024-12-10T03:31:32+00:00

    还是不可以,但是我发现一个奇怪的现象,似乎___domain admin的在win7客户端可以

    0 个注释 无注释