Windows-Server-2003

組策略 - WSUS

  • December 28, 2019

我真的不知道為什麼我的組策略在我的域上不起作用的原因是什麼。我已經為我的 wsus 伺服器設置了一個 GPO 到我域中的特定 OU。到目前為止,我的機器似乎都沒有繼承該 GPO。我已經手動將其放入了很多電腦中。

我在域中的大多數電腦都連結到我的 wsus 伺服器,但我想要的所有設置都不在那裡。

如果我執行 gpresult /R,在我執行它的一台電腦上,它連結到我的備份域控制器,而不是我的主域控制器。在另一台電腦上,我檢查了它,它連結到我的主 DC,但它沒有繼承 GPO。

在 gpmc 上查看我的 DC 時 - 我看到該策略被強製作為 OU 的 #1 優先級。

感謝您的幫助。

你等了多久,GPO申請需要一個小時,WU最多需要22小時才能連接到WSUS。

嘗試gpupdate /force /boot在客戶端上執行(警告,它將重新啟動)。這應該迫使它從最近的 DC 中提取所有最新的 GPO 設置。

您缺少哪些特定設置?

(此外,GPO 主席僅在您目前查看的範圍內。其他 GPO 仍然可以覆蓋它。如果您有多個指定 WSUS 設置的 GPO,它們可能會被覆蓋;如果是這種情況,請列出什麼類型的容器它們附在我們可以幫助您安排實際訂單的情況下。)

引用自:https://serverfault.com/questions/141870