Windows 10에 적용되지 않는 강제 그룹 정책 개체

Windows 10에 적용되지 않는 강제 그룹 정책 개체

도메인 컨트롤러 GPO 편집기에는 두 가지 화면 잠금 정책이 있습니다.

1은 '인증된 사용자'에 적용되므로 의도한 대로 도메인의 모든 사용자에게 영향을 미칩니다. 시행되지 않습니다. 화면 잠금을 15분으로 설정합니다. 모두 잘 작동합니다.

2는 보안 필터링을 통해 특정 사용자, 즉 영업팀에 적용됩니다. 그들은 화면이 잠길 때까지 더 오랜 시간을 원합니다. 따라서 두 번째 정책은 잠금을 30분으로 설정합니다. 이는 시행되므로 보안 필터링에서 사용자에 대한 정책 1을 재정의합니다.

이제 이것은 Windows 7 PC에서 완벽하게 작동합니다. 의도한대로 100%.

그러나 Windows 10에서는 정책 1이 적용되지만 정책 2는 시행에도 불구하고 재정의되지 않습니다. GPresult를 확인해보니 실제로 적용되고 있습니다.. 혼란스럽습니다.

두 정책 모두 동일한 설정과 정책을 사용하므로 호환되지 않는 ADMX 항목을 배제했습니다. 유일한 차이점은 시간 길이와 정책 2가 적용된다는 사실입니다.

누군가가 조언을 해주길 바랐습니다. 그리고 아니요, 안타깝게도 하나의 정책을 모든 사람에게 30분으로 설정하는 것은 상사가 받아들이지 않습니다.

편집하다

저는 최신 Windows 10 admx 템플릿을 사용하고 있습니다. 그렇습니다. 그리고 이 두 정책이 모두 도메인 수준에서 연결되어 있다는 사실을 언급하는 것을 잊어버렸습니다.

답변1

도메인 서버에 Windows 10용 최신 ADMX를 다운로드하셨나요?

또한 시행되는 GPO 업스트림(상위 OU 또는 도메인에 연결된 GPO 업스트림)으로 인해 문제가 발생할 수 있다는 점을 알아두시기 바랍니다. 기본 도메인 정책이 시행되면 해당 정책의 모든 설정이 도메인의 모든 개체에 적용됩니다. 이는 도메인 수준에서 연결되어 있기 때문입니다(LSDOU 기억하시나요?). 다른 GPO가 OU에 연결되어 적용되는지 여부는 중요하지 않습니다. 적용하면 가장 높은 GPO가 우선됩니다.

http://social.technet.microsoft.com/wiki/contents/articles/22457.10-common-problems-causing-group-policy-to-not-apply.aspx

두 번째 GP를 사용하는 사람들을 위해 새로운 OU를 만들어 주시겠습니까?

https://technet.microsoft.com/en-sg/library/cc785665(v=ws.10).aspx

관련 정보