@Michaelis

Как применить групповую политику к пк, подключенному к домену?

Есть пк (xp), подключен к домену на win 2003. При создании домена создалась дефолтная политика. Запрещаю некоторые элементы, чтобы проверить работает или нет, например запретить завершение работы пользователю. Но ничего не выходит. Что мне нужно сделать, чтобы групповая политика применялась к пользователю (лям)??
Спасибо.
  • Вопрос задан
  • 6379 просмотров
Пригласить эксперта
Ответы на вопрос 5
edinorog
@edinorog
Троллей не кормить!
nightvich
@nightvich
ITman
Официальную документацию Вы по "религиозным" причинам читать отказываетесь?
Прежде чем задавать вопрос, стоит для начала ознакомиться с документацией.
Скажу Вам одну важную вещь: Microsoft крайне не рекомендует трогать дефолтную политику.
Ответ написан
Комментировать
oia
@oia
перенести пк в другую OU из дефолтной на которую GPO не распространяется
Ответ написан
Комментировать
@vitaliy_saveliev
gpupdate /force
применит все политики в форсированном режиме, при требовании перезагрузки (политика для пк, а не для пользователя) попросит перезагрузить пк

для того, что бы посмотреть какие политики применяются к данному ПК нужно использовать команду gpresult (почитать справку по ключам)
Ответ написан
Комментировать
@1qaz2wsx3edc
Active Directory admin
"Что мне нужно сделать, чтобы групповая политика применялась к пользователю (лям)??"

1) Создать объект GPO, описать в нем параметры, применяемые к пользователю
2) Прилинковать созданный GPO на контейнер / домен / сайт (в зависимости от ваших требований)
3) Выждать таймаут применения GPO (дефолтный) - 60 + рандомное число от 0 до 30 минут ИЛИ если у вас Windows Server 2012 - запустить обновление учетных записей в OU через консоль ИЛИ при помощи powershell инвокаций выполнить gpupdate /force на необходимых компьютерах.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы