Microsoft Small Business Server 2011이 있고 SBS컴퓨터용 GPO를 생성할 때 설정이 적용되지 않습니다.
예를 들어 Windows SBS 클라이언트 정책의 그룹 정책 관리 편집기에서 자세한 상태 메시지와 일반 상태 메시지를 활성화했습니다.
그러나 내 클라이언트 컴퓨터 중 하나에 로그인하여 로컬 그룹 정책을 보면 이 설정이 활성화되어 있지 않습니다.
왜 그럴까요?
편집하다:
아, 기본 개념이 잘못된 것 같습니다. gpresult /H를 실행하면 실제로 정책이 이러한 시스템에 적용되는 것으로 나타났습니다.
감사해요!
답변1
그룹 정책이 아직 새로 고쳐지지 않았을 수 있습니다. 이는 즉각적인 프로세스가 아니며 클라이언트는 실제로 .NET 파일에 정의된 간격으로 발생하는 새 정책을 확인해야 합니다 Default Domain Policy
.
간격 기간이 지나도 일부 설정은 컴퓨터가 시작되거나 사용자가 로그인할 때까지 적용되지 않습니다. 를 실행하여 컴퓨터에 적용되는 정책을 확인할 수 있습니다 gpresult /H
. 이를 통해 정책이 적용되었는지 여부와 시스템 재부팅만 필요한지, 정책이 적용되지 않고 실행하거나 gpupdate /force
이벤트 로그에서 오류를 확인해야 하는지에 대한 몇 가지 힌트를 얻을 수 있습니다.
답변2
정책이 제대로 "수행"되지 않는 상황이 있었습니다. 일반적으로 실행(클라이언트 프롬프트에서 관리자로) "gpupdate /force"를 사용하면 정책이 새로 고쳐집니다.
또한 클라이언트가 서버에서 업데이트된 정책을 가져온 시점과 새로 고침 기간이 얼마나 되는지에 따라 달라질 수도 있습니다.
답변3
gpresult
이 명령을 사용하여 사용자/컴퓨터에 적용되는 정책을 출력할 수 있습니다 . 섹션 중 하나에는 성공적으로 적용되거나 성공적으로 적용되지 않은 정책이 나열됩니다. 일반적으로 적용되지 않은 정책 옆에는 간단한 오류 메시지(예: 권한 거부)가 표시됩니다. 그것을 시도해보고 그것이 어떤 빛을 발산하는지 확인하십시오. 또한 드릴다운하여 현재 적용되는 모든 규칙을 알려 주기 때문에 유용합니다. 따라서 무엇이 작동하고 무엇이 작동하지 않는지 쉽게 확인할 수 있습니다. 행운을 빌어요!
답변4
처음에는 같은 문제가있었습니다. DNS가 제대로 설정되지 않았기 때문이었습니다. DNS 서버를 구성하고 클라이언트 DNS가 DNS 서버의 고정 IP 주소를 가리키도록 하세요. 클라이언트 PC에 인터넷 DNS 서비스나 ISP가 아닌 내부 DNS 서버가 있는지 확인하세요. 그런 다음 "gpupdate /force"를 실행하여 로컬 정책을 업데이트하세요.