Paramètres de stratégie de groupe n'appliquant pas

J'ai Microsoft Small Business Server 2011 et, lors de la création d'un object de stratégie de groupe pour mes SBSComputers, les parameters ne s'appliquent pas.

Par exemple, j'ai activé Verbose vs messages d'état normal dans l'Éditeur de gestion de stratégie de groupe dans la stratégie de client Windows SBS.

Toutefois, lors de la connection à l'un de mes ordinateurs clients et en regardant la politique de groupe local, ce paramètre n'est pas activé.

Pourquoi serait-ce?

MODIFIER:

Ah, il semble que je viens d'avoir le concept de base erroné, l'exécution de gpresult / H a bien montré que les politiques sont en vigueur sur ces machines.

Merci!

La stratégie de groupe peut ne pas avoir encore été actualisée. Ce process n'est pas instantané, les clients doivent effectivement vérifier de nouvelles règles, ce qui se produit à un intervalle défini dans la Default Domain Policy .

Même si la période d'intervalle est passée, certains parameters ne sont pas appliqués tant que l'ordinateur ne démarre pas ou qu'un user se connecte. Vous pouvez vérifier les règles appliquées à une machine en exécutant gpresult /H Cela devrait vous donner des indications sur la question de savoir si la politique est appliquée et que la machine a juste besoin d'un redémarrage, ou si elle ne s'applique pas et que vous devez exécuter gpupdate /force ou consulter les journaux d'events pour les erreurs.

Nous avons eu des situations où les politiques ne «prenaient» pas correctement; généralement en cours d'exécution (en tant qu'administrateur à l'invite du client) "gpupdate / force" rafraîchirait la politique.

Cela peut également dépendre de la durée de votre période de rafraîchissement quant à la date à laquelle le client a retiré la politique mise à jour du server.

Vous pouvez utiliser la command gpresult pour afficher les stratégies qui sont appliquées à un user / ordinateur. L'une des sections répertorie les stratégies qui ont été appliquées avec succès ou sans succès. Généralement, il aura un message d'erreur bref (c.-à-d. Autorisation refusée) à côté de la politique non appliquée. Essayez cela et voyez s'il éclate. Il est également utile car il se déforme et vous indique toutes les règles actuellement en place, il est donc facile de voir ce qui fonctionne et ce qui ne l'est pas. Bonne chance!

J'ai d'abord eu le même problème. C'est parce que DNS n'a pas été correctement configuré. Configurez votre server DNS, pointez le DNS du client vers l'adresse IP statique du server DNS … Assurez-vous que le PC client possède le server DNS interne, PAS un service DNS Internet ou un FAI. Une fois que vous avez fait cela, faites un "gpupdate / force" pour mettre à jour la politique locale.