Как применить групповую политику к пк, подключенному к домену?
Есть пк (xp), подключен к домену на win 2003. При создании домена создалась дефолтная политика. Запрещаю некоторые элементы, чтобы проверить работает или нет, например запретить завершение работы пользователю. Но ничего не выходит. Что мне нужно сделать, чтобы групповая политика применялась к пользователю (лям)??
Спасибо.
груповые политики бывают разные ). многие активными становятся только после ... эмм ... "последнего использования объекта политик полученных ранее". то есть наиболее простой выход это логоф или ребут )
Официальную документацию Вы по "религиозным" причинам читать отказываетесь?
Прежде чем задавать вопрос, стоит для начала ознакомиться с документацией.
Скажу Вам одну важную вещь: Microsoft крайне не рекомендует трогать дефолтную политику.
gpupdate /force
применит все политики в форсированном режиме, при требовании перезагрузки (политика для пк, а не для пользователя) попросит перезагрузить пк
для того, что бы посмотреть какие политики применяются к данному ПК нужно использовать команду gpresult (почитать справку по ключам)
"Что мне нужно сделать, чтобы групповая политика применялась к пользователю (лям)??"
1) Создать объект GPO, описать в нем параметры, применяемые к пользователю
2) Прилинковать созданный GPO на контейнер / домен / сайт (в зависимости от ваших требований)
3) Выждать таймаут применения GPO (дефолтный) - 60 + рандомное число от 0 до 30 минут ИЛИ если у вас Windows Server 2012 - запустить обновление учетных записей в OU через консоль ИЛИ при помощи powershell инвокаций выполнить gpupdate /force на необходимых компьютерах.