×

Windows&windows server

AD域环境下组策略不生效排查

hqy hqy 发表于2023-05-06 浏览1381 评论0

云桌面环境,设定了组策略,强制用户强密码,设定密码过期以及锁定账户策略后,发现实际终端策略没有生效。以下为排查思路:

1  在终端上执行 gpupdate /force,强制更新组策略。

2 在终端上执行gpresult /z 或者gpresult /v 或者 gpresult /H xxxx.html (保存输出结果到html文件,可带绝对路径)查看终端应用的组策略情况。

AD组策略管理

Windows&windows server

AD组策略管理

hqy hqy 发表于2023-05-06 浏览1180 评论0

系统内置的两个组策略

  • Default Domain Policy:此GPO已经被连接到域,因此这个GPO内的设置值会被应用到域内的所有用户与计算机。

  • Default Domain Controllers Policy:此GPO已经被连接到组织单位Domain Controllers,因此这个GPO的设置值会被应用到Domain Controlers内的所有用户与计算机。Domain Controllers 内默认只有扮演域控制器角色的计算机。

您的IP地址是: