首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >组策略- WSUS

组策略- WSUS
EN

Server Fault用户
提问于 2010-05-14 12:58:25
回答 2查看 596关注 0票数 1

我真的不明白为什么我的集团政策不适用于我的领域。我已经为我的wsus服务器设置了一个GPO到我域中的一个特定的OU。现在看来,我的机器中没有一台继承了GPO。我手动把它放进了好几台电脑里。

域中的大多数计算机都链接到我的wsus服务器,但我想要的所有设置都不在那里。

如果我运行gpresult /R,在我运行它的一台计算机上,它是链接到我的备份域控制器,而不是我的主控制器。在另一台我检查过的计算机上,它链接到我的主DC,但是它没有继承GPO。

当在gpmc上查看我的DC时,我看到策略被强制到OU作为#1优先级。

谢谢你的帮助。

EN

回答 2

Server Fault用户

回答已采纳

发布于 2010-05-14 13:08:17

你已经等了多久了,GPO申请需要一个小时,而吴连接到WSUS需要22小时。

尝试在客户机上运行gpupdate /force /boot (警告,它会重新启动)。这将迫使它从最近的DC中提取所有最新的GPO设置。

您缺少哪些特定设置?

(此外,GPO总统的任期仅在你目前所看到的范围之内。其他GPO仍然可以覆盖它。如果您有多个GPO指定WSUS设置,它们可能是重写的;如果是这样的话,列出它们附加到a的容器类型,我们可以帮助您安排实际的订单。)

票数 1
EN

Server Fault用户

发布于 2010-05-14 13:07:21

我想PC是在OU中,你已经申请了GPO。如果不是,那就成问题了。

你试过在客户端机器上运行"gpupdate“吗?如果您在一个gig网络上,并且它处于几秒钟的“刷新策略”中,那么它通常是在抢占新策略。如果它飞快地上下闪过,那它就什么也没抓到。然后,您可以在客户端机器上使用"wuauclt -dectectnow“和"wuauclt -reportnow”来强制它检查更新并向WSUS服务器报告。

如果gpupdate获得了新的策略,那么我将检查站点和服务->站点-> intersites传输->属性,以查看“复制每个”设置为什么,并且您可能希望低于数字。我认为15分钟是默认的。

如果gpupdate没有抓住新的策略,我会检查站点和服务,以确保比DC的所有都有正确的NTDS连接。

此外,检查默认域策略,以确保它没有覆盖OU。怀疑就是这样,但值得一查。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/141870

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档