W2K8 - 为什么当我将 GPO 移动到 OU 时它们会损坏?

joh*_*nny 3 group-policy windows-server-2008-r2

我设置了一些 GPO 并将它们链接到林中的顶级域。他们启用了安全过滤,以便将它们应用于特定的组,并且一切正常。

我的 GPO 树变得有点乱,所以我在默认域策略下为需要 GPO 的这些用户创建了一个 OU。我删除了以前的链接并在新 OU 中创建了新链接。但是,当我为测试机器的测试用户运行建模时,这些 GPO 都不再适用。

发生了什么变化?为什么 GPO 不再适用?我认为 OU 不应该对任何事情产生影响,但有助于组织。

谢谢!

MDM*_*rra 6

根据您的评论判断,您将一个组移动到这个新 OU 中,而不是您希望策略应用到的用户或计算机。这不是 GPO 的工作方式。GPO 适用于用户和计算机对象。您需要在链接的 OU 中实际拥有这些对象才能应用它们。

安全组可用于使用安全过滤进一步过滤GPO 应用于哪些人,但 GPO永远不会应用于组。