首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >当应用于安全组时,GPO不会产生效果

当应用于安全组时,GPO不会产生效果
EN

Server Fault用户
提问于 2017-09-18 19:09:31
回答 1查看 2.2K关注 0票数 1

我创建了一个GPO,它添加了一个注册表值(USER CONFIGURATION -> PREFERENCES -> WINDOW SETTINGS -> REGISTRY)。我希望它以我创建的安全组中的特定用户组为目标。我创建的安全组名为Remote Access VPN Users。我加入了said Security (一周前就这么做了),确认了复制。在SCOPE选项卡下,在安全过滤下,我删除了Authenticated Users并添加了Remote Access VPN Users安全组。保存并强制使用gpupdate,但它从不创建注册表项。

我使用组策略结果进行测试,它一直告诉我,GPO被拒绝了,因为它是不可访问的。为什么它不适用于我的安全小组?当我移除Security并将Authenticated Users添加回GPO作用域时,它可以正常工作。但是,我不希望这适用于Authenticated Users

我需要使用分发组而不是安全组吗?此策略链接到我的域。

EN

回答 1

Server Fault用户

回答已采纳

发布于 2017-09-18 19:13:32

如果删除经过身份验证的用户,则需要在安全性中添加条目、域计算机/读取。这是去年修复的一个新的安全系统

关于解释,请看那里;

https://blogs.technet.microsoft.com/askds/2016/06/22/deploying-group-policy-security-update-ms16-072-kb3163622/

票数 3
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/874284

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档