我设置了一些GPO并将它们
链接到林中的顶级域.他们启用了安全过滤,以便它们可以应用于特定的组,并且一切都很有效.
我的GPO树变得有点乱,所以我在默认域策略下为这些需要GPO的用户创建了一个OU.我删除了以前的链接,并在新的OU中创建了新的链接.但是,当我为测试机器的测试用户运行建模时,这些GPO都不再适用.
改变了什么?为什么GPO不再适用?我认为OU不应该对任何事情有任何影响,只能帮助组织.
谢谢!
根据您的
评论判断,您将一个组移动到此新OU中,而不是您希望该策略应用于的
用户或计算机.这不是GPO的工作方式. GPO适用于
用户和计算机对象.您需要在
链接的OU中实际拥有这些对象才能应用它们.
安全组可用于进一步过滤使用安全筛选应用哪些GPO,但GPO不会应用于组.