ต้องการคำอธิบายว่าทำไม GPO ที่เฉพาะเจาะจงถูกนำไปใช้กับคอมพิวเตอร์ทุกโดเมน


9

ฉันรู้สึกงุนงงเล็กน้อยเกี่ยวกับเรื่องนี้ดังนั้นฉันหวังว่าจะมีใครบางคนสามารถสอนฉันได้เพราะฉันคิดว่าตัวเองเป็นคน GPO ที่มีความรู้

ฉันมี GPO แบนเนอร์ล็อกอินที่เปลี่ยนการInteractive Logon:ตั้งค่าภายในComputer Configuration - Policies - Windows Settings - Security Settings - Local Policies / Security Options - Interactive Logonเพื่อแสดงแบนเนอร์ล็อกอิน นั่นคือสิ่งเดียวที่ GPO นี้ทำ

ตอนนี้ความเข้าใจของฉันจากTechnetและอื่น ๆ ออนไลน์พร้อมกับประสบการณ์ที่ผ่านมาของฉันคือคุณกำหนดค่าสิ่งนี้ใน GPO ที่ใช้ / เชื่อมโยงกับระดับโดเมน

อย่างไรก็ตามที่นี่ที่ บริษัท ปัจจุบันของฉัน"LogonMessage GPO" ของเราถูกนำไปใช้ / เชื่อมโยงกับตัวควบคุมโดเมน OU เท่านั้นและแน่นอนว่า GPO นี้ใช้กับคอมพิวเตอร์ทุกเครื่องในองค์กร

ฉันใช้ rsop.msc เป็นตัวอย่างในเวิร์กสเตชันของฉันและมันแสดงว่าเป็น GPO ต้นทางสำหรับการตั้งค่านั้นแม้ว่าเวิร์กสเตชันของฉันจะไม่อยู่ใน Domain Controllers OU

แล้วอะไรล่ะ เหตุใดการใช้แบนเนอร์การเข้าสู่ระบบ GPO กับตัวควบคุมโดเมน OU จึงใช้กับคอมพิวเตอร์ทุกเครื่องในโดเมน


@joeqwerty Gotcha ฉันคิดว่าข้อความนี้เป็นโพสต์เข้าสู่ระบบ มาทำความสะอาดนี่กัน
blaughw

ไม่ต้องห่วง. มันเป็นปัญหาที่น่าสนใจจริงๆ ไม่มีโดเมนใดที่ฉันดูที่แสดงพฤติกรรมนี้
joeqwerty

ฉันไม่คิดว่า rsop แสดงตำแหน่งที่เชื่อมโยง GPO gpresult ควรในส่วนของ GPO ที่ใช้ ("ตำแหน่งลิงก์") คุณอาจต้องการเปิดใช้งานการบันทึกการดีบักสภาพแวดล้อมนโยบายกลุ่มและตรวจสอบ gpsvc.log มันควรแสดงให้เห็นว่า GPO นั้นถูกดึงมาจากที่ใด ค้นหา:SearchDSObject: Searching <CN=
Greg Askew

@ GregAskew: จุดดี ในขณะที่ RSOP แสดง GPO แหล่งที่มาสำหรับการตั้งค่าที่เป็นปัญหาในขณะที่คุณบอกว่ามันไม่แสดงที่เชื่อมโยง GPO
joeqwerty

@GregAskew - ใช่ตามที่ระบุไว้จะถูกเชื่อมโยงกับ OU ของ Domain Controller เท่านั้น นั่นคือสิ่งที่กระตุ้นให้เกิดคำถามมันทำให้ฉันวนวนอย่างสมบูรณ์ว่ามันทำงานอย่างไร
TheCleaner

คำตอบ:


8

คุณแน่ใจหรือว่าไม่ได้เชื่อมโยงที่ระดับไซต์ คุณควรตรวจสอบเรื่องนี้ใน GPMC ภายใต้เว็บไซต์ (คลิกขวาและเลือก "แสดงเว็บไซต์" และแสดงเว็บไซต์ทั้งหมด)


นั่นมัน ฉันข้ามไปอย่างสมบูรณ์ในเว็บไซต์ที่เชื่อมโยง GPO ขอบคุณมากครับที่เตือนให้ฉันไปตรวจสอบที่นั่น
TheCleaner

ทำได้ดีนี่! ดีใจที่มันช่วย
duenni

3

สำหรับการแก้ไขปัญหาประเภทนี้คุณควรใช้เครื่องมือ GPMC (คอนโซลการจัดการนโยบายกลุ่ม) ซึ่งช่วยให้คุณค้นหาตำแหน่งที่เชื่อมโยงนโยบายกลุ่มของคุณและใครมีสิทธิ์อ่าน

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.