Cần giải thích lý do tại sao một GPO cụ thể được áp dụng cho tất cả các máy tính miền


9

Tôi hơi bối rối về điều này vì vậy tôi hy vọng ai đó có thể khai sáng cho tôi, vì tôi coi mình là một người GPO khá hiểu biết.

Tôi có GPO banner đăng nhập thay đổi Interactive Logon:cài đặt bên Computer Configuration - Policies - Windows Settings - Security Settings - Local Policies / Security Options - Interactive Logontrong để hiển thị banner đăng nhập. Đó là điều DUY NHẤT mà GPO này làm.

NGAY BÂY GIỜ, sự hiểu biết của tôi từ Technet và những người khác trực tuyến, cùng với kinh nghiệm trong quá khứ của tôi là bạn định cấu hình này trong GPO được áp dụng / liên kết với cấp tên miền.

Tuy nhiên, tại công ty hiện tại của tôi, "GPO LogonMessage" của chúng tôi được áp dụng / liên kết với Bộ điều khiển miền CHỈ BÊN NGOÀI và chắc chắn rằng GPO này áp dụng cho tất cả các máy tính trong tổ chức.

Tôi đã chạy một rsop.msc chẳng hạn trên máy trạm của mình và nó hiển thị nó là GPO nguồn cho cài đặt đó, mặc dù máy trạm của tôi rõ ràng KHÔNG có trong Bộ điều khiển miền OU.

Vì vậy, những gì cho? Tại sao áp dụng GPO banner đăng nhập cho Bộ kiểm soát miền OU lại áp dụng nó cho tất cả các máy tính trong miền?


@joeqwerty Gotcha. Tôi đã suy nghĩ tin nhắn là đăng nhập. Hãy dọn dẹp cái này đi.
blaughw 24/07/2015

Đừng lo lắng. Đó là một vấn đề thực sự thú vị. Không có lĩnh vực nào tôi nhìn vào triển lãm hành vi này.
joeqwerty

Tôi không nghĩ rsop cho thấy GPO được liên kết. gpresult nên, trong phần GPO được áp dụng ("Vị trí liên kết"). Bạn có thể muốn kích hoạt ghi nhật ký gỡ lỗi môi trường chính sách nhóm và xem lại gpsvc.log. Nó sẽ cho biết GPO đang được kéo từ đâu. Tìm kiếm:SearchDSObject: Searching <CN=
Greg Askew

@GregAskew: Điểm tốt. Mặc dù RSOP hiển thị GPO nguồn cho cài đặt được đề cập, như bạn nói, nó không hiển thị GPO được liên kết ở đâu.
joeqwerty

@GregAskew - có, như đã nêu, nó chỉ được liên kết với Bộ kiểm soát miền OU. Đó là những gì đã đặt ra câu hỏi, nó hoàn toàn ném cho tôi một vòng lặp về cách nó hoạt động theo cách đó.
TheCleaner

Câu trả lời:


8

Bạn có chắc chắn rằng nó không được liên kết ở cấp trang web? Bạn nên kiểm tra điều này trong GPMC, bên dưới Trang web (nhấp chuột phải và chọn "Hiển thị trang web" và hiển thị tất cả các trang web).


Điều đó là vậy đó. Tôi đã hoàn toàn bỏ qua một trang web liên kết GPO. Cảm ơn ngài đã nhắc nhở tôi kiểm tra ở đó.
TheCleaner

Đẹp quá Vui vì nó đã giúp.
duenni

3

Để khắc phục sự cố loại vấn đề này, bạn nên sử dụng công cụ GPMC (Bảng điều khiển quản lý chính sách nhóm) giúp bạn xác định vị trí các Chính sách nhóm của bạn được liên kết và ai có quyền đọc chúng.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.