Windows Server 2012 GPO AD SYSVOL 版本不匹配



我正在尝试通过使用Windows Server 2012 GPO防火墙来阻止一组用户的互联网。但是,我一遍又一遍地遇到同样的问题:

当我创建 GPO 并使用安全筛选选择用户组并在"委派"选项卡中将"经过身份验证的用户"设置为只读时,我运行命令"gpupdate/force",并使用"gpresult/r"显示 GPO 已被拒绝(安全(,并且我有一个 AD SYSVOL 不匹配。

我尝试在Google的帮助下解决问题:更新Windows服务器,使用"域计算机"等。但没有任何帮助。如果有帮助的话,我已经上传了一些图片:https://i.stack.imgur.com/MeT5s.jpg

谢谢!

减少"经过身份验证的用户"以读取和不应用此 GPO 是正确的。但是您必须将此"应用"权限授予您的用户组。正如我在屏幕截图中看到的,他们只有读取权限。他们还需要"应用策略"权限,可以在您拍摄第二个屏幕截图的高级权限下设置该权限。

关于 AD Sysvol 不匹配:尝试评估这是否解决了您的问题:https://support.microsoft.com/en-us/help/2866345/ad-sysvol-version-mismatch-message-is-displayed-unexpectedly-in-the-gr

最新更新