
Estou tentando localizar um problema de implantação de política de grupo que tenho.
O problema é que os GPOs relacionados ao domínio são filtrados. Renomeamos nosso domínio recentemente de:CONTOSOpara: lan.CONTOSO.com
(o nome Netbios é: CONTOSO
e inalterado).
Comecei a investigar, e o primeiro sinal de problema é ao rodar o BGinfo - ainda vemos noDOMÍNIO DE LOGONeDOMÍNIO DA MÁQUINA: CONTOSO
e não o que eu acho que quero ver:lan.CONTOSO.com
Se eu executar: GPresult, o domínio que vejo é: lan.CONTOSO.com (bem como valores corretos de DC e OU)
- Este erro está em todos os computadores (incluindo o DC)
Então: o que devo ver no relatório do BGinfo? e como consertar, se estiver errado.
EDITAR:
Aqui estão: resultados gpresult /h
Microsoft (R) Windows (R) Operating System Group Policy Result tool v2.0
Copyright (C) Microsoft Corp. 1981-2001
Created On 24/11/2014 at 11:37:00 AM
RSOP data for CONTOSSO\user.admin on LTLVADMIN1407 : Logging Mode
---------------------------------------------------------------------
OS Configuration: Member Workstation
OS Version: 6.1.7601
Site Name: SiteIL
Roaming Profile: N/A
Local Profile: C:\Users\user.admin
Connected over a slow link?: No
COMPUTER SETTINGS
------------------
CN=LTLVADMIN1407,OU=Laptops,OU=Default,OU=CONTOSSO_Computers,DC=lan,DC=CONTOSSO,DC=com
Last time Group Policy was applied: 24/11/2014 at 10:06:21 AM
Group Policy was applied from: DC3.lan.CONTOSSO.com
Group Policy slow link threshold: 500 kbps
Domain Name: CONTOSSO
Domain Type: Windows 2000
Applied Group Policy Objects
-----------------------------
Default Domain Policy
SpiceWorks Firewall
Firewall - Disabled
Printers
Sophos Tasks Enabler
Logon - Enable Verbose State
WSUS - Default
The following GPOs were not applied because they were filtered out
-------------------------------------------------------------------
Local Group Policy
Filtering: Not Applied (Empty)
The computer is a part of the following security groups
-------------------------------------------------------
BUILTIN\Administrators
Everyone
SQLServerMSSQLServerADHelperUser$LTLVADMIN1407
SophosUser
BUILTIN\Users
NT AUTHORITY\NETWORK
NT AUTHORITY\Authenticated Users
This Organization
LTLVADMIN1407$
System Mandatory Level
USER SETTINGS1
--------------
CN=ADMIN User,OU=IT_Department,OU=CONTOSSO_Users,DC=lan,DC=CONTOSSO,DC=com
Last time Group Policy was applied: 24/11/2014 at 11:05:04 AM
Group Policy was applied from: DC3.lan.CONTOSSO.com
Group Policy slow link threshold: 500 kbps
Domain Name: CONTOSSO
Domain Type: Windows 2000
Applied Group Policy Objects
-----------------------------
Default Domain Policy
Drive Mappings
Printers
The following GPOs were not applied because they were filtered out
-------------------------------------------------------------------
SpiceWorks Firewall
Filtering: Not Applied (Empty)
Local Group Policy
Filtering: Not Applied (Empty)
Sophos Tasks Enabler
Filtering: Not Applied (Empty)
Logon - Enable Verbose State
Filtering: Not Applied (Empty)
Firewall - Disabled
Filtering: Not Applied (Empty)
WSUS - Default
Filtering: Not Applied (Empty)
The user is a part of the following security groups
---------------------------------------------------
Everyone
HelpLibraryUpdaters
SophosUser
SophosAdministrator
BUILTIN\Users
BUILTIN\Administrators
NT AUTHORITY\INTERACTIVE
CONSOLE LOGON
NT AUTHORITY\Authenticated Users
This Organization
LOCAL
High Mandatory Level
Aqui está o UserDnsDomain no computador
C:\Users\user.admin>echo %UserDnsDomain%+
LAN.CONTOSO.COM+
O GPO ao qual me refiro nem aparece na lista: é um script de logon, que é um valor de configuração do usuário.
Informações do GPO
Modelagem de política de grupo
Acho que aqui está o problema, meu nome de usuário é definido como: CONTOSSO\user
e o contêiner do usuário como: lan.contoso.com\contoso_users. O GPO que preciso também não é mostrado.
O problema talvez esteja no nome Netbios? Valor armazenado em cache?
Responder1
Você precisa vincular o GPO aoDomíniotambém.
Arraste seu GPO para o domínio que você deseja aplicar (anúncios para o "Local")