GPO отфильтрованы - неверное доменное имя, сообщенное BGinfo

GPO отфильтрованы - неверное доменное имя, сообщенное BGinfo

Я пытаюсь найти проблему развертывания групповой политики.

Проблема в том, что доменные GPO отфильтрованы. Мы недавно переименовали наш домен с:КОНТОСОна: lan.CONTOSO.com(имя Netbios: CONTOSOи не изменилось).

Я начал расследование, и первый признак проблемы - при запуске BGinfo - мы все еще видим вВХОД В ДОМЕНиМАШИННЫЙ ДОМЕН: CONTOSOи это не то, что я хотел бы увидеть:lan.CONTOSO.com

Если я запускаю: GPresult, то домен, который я вижу, это: lan.CONTOSO.com (а также правильные значения DC, OU)

  • Эта ошибка на всех компьютерах (включая DC)

Итак: что я должен увидеть в отчете BGinfo? и как исправить, если он неверен.

РЕДАКТИРОВАТЬ:

Вот: результаты gpresult /h

Microsoft (R) Windows (R) Operating System Group Policy Result tool v2.0
Copyright (C) Microsoft Corp. 1981-2001
Created On 24/11/2014 at 11:37:00 AM

RSOP data for CONTOSSO\user.admin on LTLVADMIN1407 : Logging Mode
---------------------------------------------------------------------

OS Configuration:            Member Workstation
OS Version:                  6.1.7601
Site Name:                   SiteIL
Roaming Profile:             N/A
Local Profile:               C:\Users\user.admin
Connected over a slow link?: No


COMPUTER SETTINGS
------------------
CN=LTLVADMIN1407,OU=Laptops,OU=Default,OU=CONTOSSO_Computers,DC=lan,DC=CONTOSSO,DC=com
Last time Group Policy was applied: 24/11/2014 at 10:06:21 AM
Group Policy was applied from:      DC3.lan.CONTOSSO.com
Group Policy slow link threshold:   500 kbps
Domain Name:                        CONTOSSO
Domain Type:                        Windows 2000

Applied Group Policy Objects
-----------------------------
    Default Domain Policy
    SpiceWorks Firewall
    Firewall - Disabled
    Printers
    Sophos Tasks Enabler
    Logon - Enable Verbose State
    WSUS - Default

The following GPOs were not applied because they were filtered out
-------------------------------------------------------------------
    Local Group Policy
        Filtering:  Not Applied (Empty)

The computer is a part of the following security groups
-------------------------------------------------------
    BUILTIN\Administrators
    Everyone
    SQLServerMSSQLServerADHelperUser$LTLVADMIN1407
    SophosUser
    BUILTIN\Users
    NT AUTHORITY\NETWORK
    NT AUTHORITY\Authenticated Users
    This Organization
    LTLVADMIN1407$
    System Mandatory Level


USER SETTINGS1
--------------
CN=ADMIN User,OU=IT_Department,OU=CONTOSSO_Users,DC=lan,DC=CONTOSSO,DC=com
Last time Group Policy was applied: 24/11/2014 at 11:05:04 AM
Group Policy was applied from:      DC3.lan.CONTOSSO.com
Group Policy slow link threshold:   500 kbps
Domain Name:                        CONTOSSO
Domain Type:                        Windows 2000

Applied Group Policy Objects
-----------------------------
    Default Domain Policy
    Drive Mappings
    Printers

The following GPOs were not applied because they were filtered out
-------------------------------------------------------------------
    SpiceWorks Firewall
        Filtering:  Not Applied (Empty)

    Local Group Policy
        Filtering:  Not Applied (Empty)

    Sophos Tasks Enabler
        Filtering:  Not Applied (Empty)

    Logon - Enable Verbose State
        Filtering:  Not Applied (Empty)

    Firewall - Disabled
        Filtering:  Not Applied (Empty)

    WSUS - Default
        Filtering:  Not Applied (Empty)

The user is a part of the following security groups
---------------------------------------------------
    Everyone
    HelpLibraryUpdaters
    SophosUser
    SophosAdministrator
    BUILTIN\Users
    BUILTIN\Administrators
    NT AUTHORITY\INTERACTIVE
    CONSOLE LOGON
    NT AUTHORITY\Authenticated Users
    This Organization
    LOCAL
    High Mandatory Level

Вот UserDnsDomain на компьютере

C:\Users\user.admin>echo %UserDnsDomain%+
LAN.CONTOSO.COM+

Объект групповой политики, на который я ссылаюсь, даже не отображается в списке: это сценарий входа, который представляет собой значение конфигурации пользователя.

введите описание изображения здесь

введите описание изображения здесь

Информация о GPO

введите описание изображения здесь

Моделирование групповой политики

Я думаю, что проблема кроется здесь, мое имя пользователя определено как: CONTOSSO\user и контейнер пользователя как: lan.contoso.com\contoso_users. Нужный мне GPO также не отображается.

введите описание изображения здесь

Проблема может быть в имени Netbios? Кэшированное значение?

введите описание изображения здесь

решение1

Вам необходимо связать GPO сДоментакже.

Перетащите ваш объект групповой политики в домен, к которому вы хотите его применить (добавьте его в «Расположение»).

введите описание изображения здесь

Связанный контент