
我有一個為特定 OU 製作的 GPO,其中有一個測試設備。我遇到問題的 GPO 設定為在登入時執行 PowerShell 腳本。它在 gpresult 中不會出現應用不足或被拒絕的情況。我發現的唯一甚至遠端相關的資訊是關於需要經過身份驗證的用戶讀取委託,但我已經進行了設定。
GPO 只是在 PowerShell 腳本登入下有這個:
\\MyDomain\netlogon\log_user_and_computer_nochecking.ps1
腳本本身:
$username = whoami.exe
$computername = Get-ComputerInfo | Select-Object CsDNSHostName -ExpandProperty CsDNSHostName
$usercomp = @(
[pscustomobject]@{
UserName = $username
ComputerName = $computername
}
)
#$usercomp | Export-Csv -Path "C:\util\temp\anyconnect_users.csv" -Append
$usercomp | Export-Csv -Path "\\MyDomain\group\CDS\DomainWide\Common\logs\anyconnect_users.csv" -Append
答案1
我有一個為特定 ou 製作的 gpo,我有一個測試裝置在
&
gpo 只是在 powershell 腳本登入下有這個:
這兩條線不適合。計算機 OU 和使用者操作。當 GPO 連結到電腦帳戶時,您無法套用使用者設定 GPO,反之亦然。
請將 GPO 連結到使用者 OU 並製作 WMI 過濾器以在最壞的情況下以遠端電腦為目標。
像這樣的 WMI 過濾器;
SELECT * FROM Win32_ComputerSystem 其中名稱如“COMPUTERNAME”
否則,您需要啟用環回處理。