我正在尝试通过对Windows Server 2012 GPO使用防火墙来阻止一组用户的互联网。然而,我一次又一次地遇到同样的问题:
当我创建一个GPO并使用安全筛选来选择用户组时,在Delegation选项卡中,我将经过身份验证的用户设置为只读,之后我运行命令'gpupdate /force',并使用'gpresult /r‘显示该GPO已被拒绝(安全),并且我得到了一个不匹配的SYSVOL。
我试着在Google的帮助下解决这个问题:更新Windows Server,使用'Domain Computer‘等,但都没有帮助。我上传了一些图片,如果有帮助的话:http://imgur.com/a/cGYN4
谢谢!
发布于 2018-06-05 15:12:08
将“经过身份验证的用户”减少为读取和不应用此GPO是正确的。但您必须将此“应用”权限授予您的用户组。正如我在截图上看到的,他们只有读权限。他们还需要“应用策略”权限,这可以在您拍摄第二个屏幕截图的高级权限下设置。
关于AD系统卷不匹配:尝试评估这是否解决了您的问题:https://support.microsoft.com/en-us/help/2866345/ad-sysvol-version-mismatch-message-is-displayed-unexpectedly-in-the-gr
https://stackoverflow.com/questions/44526986
复制相似问题