我真的不明白为什么我的集团政策不适用于我的领域。我已经为我的wsus服务器设置了一个GPO到我域中的一个特定的OU。现在看来,我的机器中没有一台继承了GPO。我手动把它放进了好几台电脑里。
域中的大多数计算机都链接到我的wsus服务器,但我想要的所有设置都不在那里。
如果我运行gpresult /R,在我运行它的一台计算机上,它是链接到我的备份域控制器,而不是我的主控制器。在另一台我检查过的计算机上,它链接到我的主DC,但是它没有继承GPO。
当在gpmc上查看我的DC时,我看到策略被强制到OU作为#1优先级。
谢谢你的帮助。
发布于 2010-05-14 13:08:17
你已经等了多久了,GPO申请需要一个小时,而吴连接到WSUS需要22小时。
尝试在客户机上运行gpupdate /force /boot (警告,它会重新启动)。这将迫使它从最近的DC中提取所有最新的GPO设置。
您缺少哪些特定设置?
(此外,GPO总统的任期仅在你目前所看到的范围之内。其他GPO仍然可以覆盖它。如果您有多个GPO指定WSUS设置,它们可能是重写的;如果是这样的话,列出它们附加到a的容器类型,我们可以帮助您安排实际的订单。)
发布于 2010-05-14 13:07:21
我想PC是在OU中,你已经申请了GPO。如果不是,那就成问题了。
你试过在客户端机器上运行"gpupdate“吗?如果您在一个gig网络上,并且它处于几秒钟的“刷新策略”中,那么它通常是在抢占新策略。如果它飞快地上下闪过,那它就什么也没抓到。然后,您可以在客户端机器上使用"wuauclt -dectectnow“和"wuauclt -reportnow”来强制它检查更新并向WSUS服务器报告。
如果gpupdate获得了新的策略,那么我将检查站点和服务->站点-> intersites传输->属性,以查看“复制每个”设置为什么,并且您可能希望低于数字。我认为15分钟是默认的。
如果gpupdate没有抓住新的策略,我会检查站点和服务,以确保比DC的所有都有正确的NTDS连接。
此外,检查默认域策略,以确保它没有覆盖OU。怀疑就是这样,但值得一查。
https://serverfault.com/questions/141870
复制相似问题