Контроллер на Windows server 2019 Standart
Заметил тут недавно, что новые GPO которые создаю не применяются на компах, тогда как старые работают.
Если в старых GPO которые применяются на компе внести изменения, комп спокойно их считывает и применяет, а вот новые даже не видит.
ДНС, время, сетка все работает идеально, но вот новые политики вообще никак.
в sysvol они есть, с компа захожу и нет ограничений на считывание.
как будто прав каких то не хватает чтобы она понимала что этот комп должен применить к этому компу данную политику. (других мыслей нет)
подскажите куда копать
У новых политик что есть в Security Filtering? Authenticated Users и/или конкретные группы, компьютеры и т.д.? Права Apply включены для объектов, к которым применяются политики?
Alexey Dmitriev, так они тут и не отображаются, тут только старые политики висят и работают, а новые которые создаю их нет тут и даже в списке этой команды - Отклоненные объекты группой политики.
в этом то и прикол что политики создаются, появляются в sysvol вроде бы все ок и хорошо, но компы их не подхватывают, смена или добавление прав https://disk.yandex.ru/i/vfGtNMIMsrP-YQ тоже не дает никаких эффектов
Если КД единственный, то чтобы копать запустите консоль управления групповой политикой, зайдите в просмотр результатов применения групповой политики и запросите их с нужного вам компьютра.
Если вдруг есть ещё КД, то для начала надо проверить состояние репликации политик на них, это можно сделать все в той же консоли.
И ещё один частный случай: если политики применяются на пользователей (особенно - если не на всех, а на группу), проверьте есть ли разрешения на чтение этих политик у компьютера: с некоторого (хоть и довольно старого) момента это стало необходимым.
спасибо за оперативный ответ
запускал просмотр результата на этот ПК и самое удивительное, что в на компьютер это правило стоит что применилось а на вкладке пользователь нет
Хотя у меня стоит что правило применять на прошедшие проверку т..е по факту на всех должно примениться., но почему не проходит хрен знает
КД один в системе
а как проверить разрешение на чтение политик для компа, не совсем понял этот момент.