Windows Server 2003 で管理ユーザーに対して自動更新フォームが無効になるのはなぜですか?

Windows Server 2003 で管理ユーザーに対して自動更新フォームが無効になるのはなぜですか?

アクティブ ディレクトリ ドメイン (同じ組織単位) に 2 台の Windows 2003 サーバーがあり、リモート デスクトップ経由で各サーバーにログインするために 1 人のドメイン ユーザーが使用されているシナリオがあります (ユーザーは管理者グループのメンバーです)。

server1 では、コントロール パネル -> 自動更新から「自動更新」ダイアログにアクセスし、期待どおりに設定を変更できます。

server2 では、「自動更新」ダイアログが表示されますが、すべてのコントロールがグレー表示されています。

各サーバーにアクセスしているのは同じ AD ユーザーであるにもかかわらず、どのような状況でこのような動作の違いが生じる可能性があるか知っている人はいますか?

下記の提案に基づいて、server2 のローカル ポリシーを確認しましたが、どのポリシーを探しているのかわかりません。 目立つものはありませんでしたので、具体的な提案があればありがたいです。

スコット

答え1

おそらく、グループ ポリシーがこの問題の原因です。グループ ポリシーは、ローカル、AD サイト、AD ドメイン、OU など、さまざまなレベルに適用できます。この順序は、ローカル GPO が最初に処理され、コンピューターまたはユーザーが直接メンバーになっている組織単位にリンクされている GPO が最後に処理されることを意味します。これにより、競合がある場合は、以前の GPO の設定が上書きされます (競合がない場合、以前の設定と後続の設定が集約されます)。

さらに、基本的にコンピュータとユーザーの2つのバージョンがあります。ユーザーがログオンすると、コンピュータポリシーが最初に適用され、次にユーザーポリシーが適用されます。問題のあるポリシーを見つけるには、その逆の順序でグループポリシーを確認します。適用されているポリシーを確認する最も簡単な方法は、RSOPスナップイン

答え2

そのサーバーには、自動更新設定の変更を妨げるシステムベースのポリシーがあります。まずローカル ポリシーを確認し、次にグループ ポリシーを確認します。

この Microsoft KB が役立つはずです:http://support.microsoft.com/kb/328010

答え3

グレー表示されているサーバーは、グループ ポリシー経由で自動更新を使用するように設定されている可能性があります。別の可能性としては、誰かが SCCM (Microsoft System Center Configuration Manager、旧 SMS) クライアントをインストールした可能性があります。SCCM は自動更新エージェントを統合および拡張します。

答え4

2 つの異なることが考えられます: 1) 自分が両方のサーバーの管理者であることを再確認してください。これが真実である場合は... 2) サーバーが同じ OU にあり、自分が両方の管理者である場合は、Active Directory に自動更新のグループ ポリシー設定がなく、ローカル グループ ポリシーが一方には設定されていて、もう一方には設定されていないと推測します。

実際には、3 番目の原因は、サーバーの 1 つが何らかの理由でグループ ポリシーを取得していないことかもしれません (最近ドメインに追加されたか、OU に移動されたなどの場合)。[スタート]、[実行] の順にクリックし、gpupdate /force と入力して、ドメインから最新のグループ ポリシーを取得してから、次の操作を実行します。

[スタート]、[実行] の順にクリックし、rsop.msc (ポリシーの結果セット) と入力します。これにより、ポリシーが設定されているかどうか、設定されている場合はどのレベルに適用されているか (ローカル、既定のドメイン、その他の OU ポリシーなど) がわかります。

関連情報