在组策略未生效的域计算机上,执行命令:gpupdate /force,强制更新策略,还是无法应用组策略。 排查半天 ,原因未知。 只能我远程登录域控看一下了。 组策略配置没问题,然后又远程一台域计算机,执行命令:gpresult /h c:\users\test\test3.html,这个命令用来检查组策略的应用情况。 查看生成的html文件,得知组策略并没...
5.但在客户端运行gpedit.msc查看本地计算机策略——计算机配置——管理模板——windows组件——Windows更新,前面在域控更改的配置项并没有生效。私以为如果是策略生效的话,应该是三个配置项结果跟域控保持一致,而现在结果是只有先前在客户端设置的本地组策略,第三项选中的蓝色背景的“允许自动更新立即安装”并没有跟...
设置安全策略 关掉组策略管理编辑器Group Policy Management Editor和组策略管理控制台Group Policy Management。 工作站上的操作 此时来到工作站,登录,很可能还没生效吧,运行命令行,执行命令: gpupdate /force 更新一下组策略,其实带不带force无所谓了,系统会提醒注销Logoff就能让刚才定义的新策略生效,注销一看,哦耶:...
1 在终端上执行 gpupdate /force,强制更新组策略。 2 在终端上执行gpresult /z 或者gpresult /v 或者 gpresult /H xxxx.html (保存输出结果到html文件,可带绝对路径)查看终端应用的组策略情况。 3 如果步骤2看不到创建的组策略在终端中应用,则排查域控服务器的问题。 4 组策略里,域的根目录下,有一个Defaul...
添加一个组策略在AD的域上面,结果居然怎么也不生效,但如果安全过滤里用内置的Authenticated Users组就能生效。可是需求是并不需要对所有用户生效,而是只需要对一...
v首先检查策略是否套用到客户端,命令: gpresult 如果没有, 则检查OU连接GPO设置,如果有, 则测试策略是否生效, 比如套用 Computer 策略时执行一个批处理在 C 盘生成一个文件, 重启就知道了。如果生效了仍然没达到你的效果, 则检查你的方法是否有效。骤步缩小范围, 我通常都是这样处理GPO异常的,另外...
设置好组策略后,打开CMD,输入gpupdate /force强制刷新策略,看能不能生效,还有问题的话去Check一下DNS设定有没有错误,DNS设定错误会导致设置好的策略无法应用到域用户,我之前也遇到过这样的问题,DNS设定好之後就生效了.祝你好运!
4. 域控制器上安装dns ,dhcp,用户自动获取ip 我自己分析可能是网卡在启动时并没有正常获取ip地址,于是我用手动方式填写了ip地址,重启电脑登录,发现正常了。换了另一台电脑,同样方式也正常了,问题可能是服务器的dhcp服务器,现在还不确定,但是方向大致清楚了。
域控制器和客户端计算机都需要刷新策略的,在运行中输入“gpupdate /force”,如果总是不行的话,建议你换个用户试试。