GPOs herausgefiltert – falscher Domänenname von BGinfo gemeldet

GPOs herausgefiltert – falscher Domänenname von BGinfo gemeldet

Ich versuche, ein Problem bei der Bereitstellung einer Gruppenrichtlinie zu ermitteln.

Das Problem besteht darin, dass domänenbezogene GPOs herausgefiltert werden. Wir haben unsere Domäne kürzlich umbenannt von:CONTOSOzu: lan.CONTOSO.com(Netbios-Name ist: CONTOSOund unverändert).

Ich begann zu untersuchen, und das erste Anzeichen eines Problems ist, wenn BGinfo ausgeführt wird - wir sehen immer noch in derLOGON-DOMÄNEUndMASCHINENDOMÄNE: CONTOSOund nicht das, was ich sehen möchte:lan.CONTOSO.com

Wenn ich „GPresult“ ausführe, wird die Domäne „lan.CONTOSO.com“ angezeigt (sowie die korrekten DC- und OU-Werte).

  • Dieser Fehler tritt auf allen Computern auf (einschließlich des DC).

Also: Was sollte ich im BGinfo-Bericht sehen? Und wie behebe ich das Problem, wenn es falsch ist?

BEARBEITEN:

Hier sind: gpresult /h Ergebnisse

Microsoft (R) Windows (R) Operating System Group Policy Result tool v2.0
Copyright (C) Microsoft Corp. 1981-2001
Created On 24/11/2014 at 11:37:00 AM

RSOP data for CONTOSSO\user.admin on LTLVADMIN1407 : Logging Mode
---------------------------------------------------------------------

OS Configuration:            Member Workstation
OS Version:                  6.1.7601
Site Name:                   SiteIL
Roaming Profile:             N/A
Local Profile:               C:\Users\user.admin
Connected over a slow link?: No


COMPUTER SETTINGS
------------------
CN=LTLVADMIN1407,OU=Laptops,OU=Default,OU=CONTOSSO_Computers,DC=lan,DC=CONTOSSO,DC=com
Last time Group Policy was applied: 24/11/2014 at 10:06:21 AM
Group Policy was applied from:      DC3.lan.CONTOSSO.com
Group Policy slow link threshold:   500 kbps
Domain Name:                        CONTOSSO
Domain Type:                        Windows 2000

Applied Group Policy Objects
-----------------------------
    Default Domain Policy
    SpiceWorks Firewall
    Firewall - Disabled
    Printers
    Sophos Tasks Enabler
    Logon - Enable Verbose State
    WSUS - Default

The following GPOs were not applied because they were filtered out
-------------------------------------------------------------------
    Local Group Policy
        Filtering:  Not Applied (Empty)

The computer is a part of the following security groups
-------------------------------------------------------
    BUILTIN\Administrators
    Everyone
    SQLServerMSSQLServerADHelperUser$LTLVADMIN1407
    SophosUser
    BUILTIN\Users
    NT AUTHORITY\NETWORK
    NT AUTHORITY\Authenticated Users
    This Organization
    LTLVADMIN1407$
    System Mandatory Level


USER SETTINGS1
--------------
CN=ADMIN User,OU=IT_Department,OU=CONTOSSO_Users,DC=lan,DC=CONTOSSO,DC=com
Last time Group Policy was applied: 24/11/2014 at 11:05:04 AM
Group Policy was applied from:      DC3.lan.CONTOSSO.com
Group Policy slow link threshold:   500 kbps
Domain Name:                        CONTOSSO
Domain Type:                        Windows 2000

Applied Group Policy Objects
-----------------------------
    Default Domain Policy
    Drive Mappings
    Printers

The following GPOs were not applied because they were filtered out
-------------------------------------------------------------------
    SpiceWorks Firewall
        Filtering:  Not Applied (Empty)

    Local Group Policy
        Filtering:  Not Applied (Empty)

    Sophos Tasks Enabler
        Filtering:  Not Applied (Empty)

    Logon - Enable Verbose State
        Filtering:  Not Applied (Empty)

    Firewall - Disabled
        Filtering:  Not Applied (Empty)

    WSUS - Default
        Filtering:  Not Applied (Empty)

The user is a part of the following security groups
---------------------------------------------------
    Everyone
    HelpLibraryUpdaters
    SophosUser
    SophosAdministrator
    BUILTIN\Users
    BUILTIN\Administrators
    NT AUTHORITY\INTERACTIVE
    CONSOLE LOGON
    NT AUTHORITY\Authenticated Users
    This Organization
    LOCAL
    High Mandatory Level

Hier ist die UserDnsDomain auf dem Computer

C:\Users\user.admin>echo %UserDnsDomain%+
LAN.CONTOSO.COM+

Das GPO, auf das ich mich beziehe, wird nicht einmal in der Liste angezeigt: Es handelt sich um ein Anmeldeskript, bei dem es sich um einen Benutzerkonfigurationswert handelt.

Bildbeschreibung hier eingeben

Bildbeschreibung hier eingeben

GPO-Informationen

Bildbeschreibung hier eingeben

Gruppenrichtlinienmodellierung

Ich denke, hier liegt das Problem, mein Benutzername ist wie folgt definiert: CONTOSSO\user und der Benutzercontainer wie: lan.contoso.com\contoso_users. Das GPO, das ich brauche, wird auch nicht angezeigt.

Bildbeschreibung hier eingeben

Liegt das Problem vielleicht am Netbios-Namen? Zwischengespeicherter Wert?

Bildbeschreibung hier eingeben

Antwort1

Sie müssen das Gruppenrichtlinienobjekt mit demDomainsowie.

Ziehen Sie Ihr Gruppenrichtlinienobjekt in die Domäne, auf die es angewendet werden soll (fügen Sie diese dem „Standort“ hinzu).

Bildbeschreibung hier eingeben

verwandte Informationen