настройка Gpo для компьютеров а не для пользоватей которые за ними работают
Мне нужно настроить GPO для компьютеров а не для пользоватей которые за ними работают
но вот проблема с которой я столкнулся
создал я новый GPO в своем домене(он у меня один)
зашел в его Properties/ Security адалил группу Authenticated Users,
затем Add и добавил один компютер USER1 (WinXP) с правами
Read и Apply Group Policy
отлично после пары перезагрузок полика на компьютере применилась
затем я создал группу в Builtin
Group scope - Domain Local
Group type - Security
Group name - Group1
и поместил туда компьютер USER1
затем в моем новом GPO удалил компютер USER1 и добавил
группу Group1 с правами Read и Apply Group Policy
вот здесь меня и ждал сюрприз политика не применяется
я проверял если напрямую добавлять компьютеры то политика применяется,
если добавлять копьютеры в группу а затем группу
добавить к GPO то политика не применяется
В чем причина?
|