Создаю и привязываю GPO к подразделению, вношу правки в GPO.
Захожу на клиента, делаю:
gpupdate /force
И все. Нечего не происходит. Gpresult /r выводит:
spoilerC:\Users\start>gpresult /r
Программа формирования отчета групповой политики операционной системы
Microsoft (R) Windows (R) версии 2.0
(С) Корпорация Майкрософт, 1981-2001
Создано на 08.05.2017 в 9:11:21
Данные RSOP для BASE\start на COMP-TEST : Режим ведения журнала
----------------------------------------------------------------
Конфигурация ОС: Рядовая рабочая станция
Версия ОС: 6.1.7600
Имя сайта: Н/Д
Перемещаемый профиль: Н/Д
Локальный профиль: C:\Users\start
Подключение по медленному каналу: Нет
Конфигурация пользователя
--------------------------
CN=start,OU=IT,DC=base,DC=net
Последнее применение групповой политики: 08.05.2017 в 9:11:00
Групповая политика была применена с: AD-SLAVE.base.net
Порог медленного канала для групповой политики: 500 kbps
Имя домена: BASE
Тип домена: Windows 2000
Примененные объекты групповой политики
---------------------------------------
Н/Д
Следующие политики GPO не были приняты, поскольку они отфильтрованы
--------------------------------------------------------------------
Main Policy
Фильтрация: Не применяется (пусто)
Default Domain Policy
Фильтрация: Не применяется (пусто)
Local Group Policy
Фильтрация: Не применяется (пусто)
test-it
Фильтрация: Не применяется (пусто)
Пользователь является членом следующих групп безопасности
---------------------------------------------------------
Пользователи домена
Все
Пользователи
ИНТЕРАКТИВНЫЕ
КОНСОЛЬНЫЙ ВХОД
Прошедшие проверку
Данная организация
ЛОКАЛЬНЫЕ
Средний обязательный уровень
Почему оно их фильтрует? Что мне нужно указать в фильтре безпопасности, связях и делегировании, чтобы эта GPO применилась к пользователю?