组策略提示权限不一致

匿名
2024-05-21T03:38:11+00:00

请教下, 这个提示是什么意思, 如何处理呢?

另外, 如何查询终端计算机上接收了哪些域策略,是否在正常工作。

Windows Server 身份验证和访问控制 部署组策略对象

锁定的问题。 此问题已从 Microsoft 支持社区迁移。 你可投票决定它是否有用,但不能添加评论或回复,也不能关注问题。 为了保护隐私,对于已迁移的问题,用户个人资料是匿名的。

0 个注释 无注释
{count} 票
接受的答案
  1. 匿名
    2024-05-21T08:08:51+00:00

    你好,Andy_858_01。

    要检查 Active Directory 域控制器之间的复制状态,可以使用 repadmin 命令。

    repadmin /replsummary

    这个命令将列出所有域控制器之间的复制概要信息,包括复制的状态和任何错误。

    还有其他关于repadmin命令,你可以输入 repadmin/? 查看。

    致意

    NeuviJ

    1 个人认为此答案很有帮助。
    0 个注释 无注释

2 个其他答案

排序依据: 非常有帮助
  1. 匿名
    2024-05-21T07:05:01+00:00

    你好,Andy_858_01。

    感谢您在 Microsoft 社区论坛发帖。

    组策略提示权限不一致,通常是由于组策略对象(GPO)上的权限设置有冲突或者配置错误导致的。要解决这个问题,你可以按照以下步骤进行检查和修复:

    打开组策略管理控制台(GPMC)。

    选择有问题的组策略对象。

    检查组策略对象的权限:

    右键点击组策略对象,选择“委派”选项卡。

    点击“高级”按钮,查看详细的权限设置。

    在“高级安全设置”窗口中,确保“Authenticated Users”具有“读取”权限(这是默认权限,允许所有经过身份验证的用户读取组策略)。

    确保“Domain Admins”和“Enterprise Admins”组具有完全控制权限。

    如果发现有不必要的“拒绝”权限条目,将其删除。

    如果有用户或组缺少应有的权限,将其添加,并设置为“读取”或“完全控制”。

    检查域控制器之间的复制

    1. 打开“Active Directory 域和信任”控制台:
      • 按 Win + R,输入 dsa.msc,然后按回车。
    2. 检查域控制器之间的复制状态:
      • 右键点击你的域,选择“检查复制状态”。
      • 确保所有域控制器之间的复制状态正常。如果有问题,使用 repadmin /syncall 命令手动同步复制。

    使用”gpresult“命令可于生成和查看组策略的应用结果。

    致意

    NeuviJ

    0 个注释 无注释
  2. 匿名
    2024-05-21T07:51:33+00:00

    您好,根据您的指导, 我更新了权限规则后, 该提示已经消失。另外,我的AD域是server2016 ,输入dsa.msc之后, 出现的是AD用户和计算机。找不到“检查复制状态”

    0 个注释 无注释