特定のGPOがすべてのドメインコンピューターに適用される理由の説明が必要


9

私はこれに少し困惑しているので、自分がかなり知識豊富なGPOの人だと思っているので、誰かが私を啓蒙してくれることを期待しています。

ログインバナーを表示するためにInteractive Logon:設定を変更するログインバナーGPOがありますComputer Configuration - Policies - Windows Settings - Security Settings - Local Policies / Security Options - Interactive Logon。これが、このGPOが行う唯一のことです。

現在、Technetや他のオンラインからの私の理解は、私自身の過去の経験と共に、これをドメインレベルに適用/リンクされたGPOで構成することです。

ただし、ここでは、現在の会社で"LogonMessage GPO"がドメインコントローラーOUのみ適用/リンクされており、このGPOが組織内のすべてのコンピューターに適用されることを確認してください。

たとえば、ワークステーションでrsop.mscを実行すると、ワークステーションが明らかにドメインコントローラーOUにない場合でも、その設定のソースGPOとして表示されます。

だから何を与えるのですか?ログインバナーGPOをドメインコントローラーOUに適用すると、ドメイン内のすべてのコンピューターに適用されるのはなぜですか?


@joeqwerty Gotcha。メッセージはログイン後だと思っていました。これを片付けましょう。
笑い2015

心配ない。それは本当に興味深い問題です。私が調べたどのドメインもこの動作を示していません。
joeqwerty 2015

rsopがGPOがリンクされている場所を示しているとは思いません。gpresultは、適用されたGPOのセクション(「リンクの場所」)にある必要があります。グループポリシー環境のデバッグログを有効にして、gpsvc.logを確認することもできます。GPOがどこからプルされているかを示す必要があります。検索:SearchDSObject: Searching <CN=
Greg Askew、2015

@GregAskew:良い点。RSOPには問題の設定のソースGPOが表示されますが、GPOがリンクされている場所は表示されません。
joeqwerty 2015

@GregAskew-はい、前述のとおり、ドメインコントローラーOUにのみリンクされています。それが質問のきっかけになりました。それがどのように機能しているのかについてループに完全に投げ込まれました。
TheCleaner 2015

回答:


8

サイトレベルでリンクされていませんか?GPMCの[サイト]でこれを確認する必要があります(右クリックして[サイトを表示]を選択し、すべてのサイトを表示します)。


それだけでした。サイトにリンクされたGPOを完全にスキップしました。確認をお願いします。
TheCleaner 2015

良いですね!それが助けてうれしい。
duenni 2015

3

この種の問題をトラブルシューティングするには、GPMC(グループポリシー管理コンソール)ツールを使用する必要があります。このツールを使用すると、グループポリシーがリンクされている場所と、それらを読み取る権限を持つユーザーを特定できます。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.