×

AD域环境下组策略不生效排查.

hqy hqy 发表于2024-05-24 17:03:59 浏览462 评论0

抢沙发发表评论

AD域设定了组策略,强制用户强密码,设定密码过期以及锁定账户策略后,发现实际终端策略没有生效。以下为排查思路:


1  在终端上执行 gpupdate /force,强制更新组策略。


2 在终端上执行gpresult /z 或者gpresult /v 或者 gpresult /H xxxx.html (保存输出结果到html文件,可带绝对路径)查看终端应用的组策略情况。


3 如果步骤2看不到创建的组策略在终端中应用,则排查域控服务器的问题。


4 组策略里,域的根目录下,有一个Default Domain Policies,里面会涉及到比较多的控制策略,如果个性化配置里有策略与这个策略里的配置项冲突,会造成个性化策略不生效。



本文链接:https://hqyman.cn/post/6335.html 非本站原创文章欢迎转载,原创文章需保留本站地址!

分享到: