그룹 정책이 Server 2003에서 win7 클라이언트로 적용되지 않습니다 실행하고 있으며이 테스트에 사용중인 클라이언트에서

그룹 정책 설정을 실험하고 있습니다. DC에서 Server 2003을 실행하고 있으며이 테스트에 사용중인 클라이언트에서 Win7을 실행하고 있습니다. 클라이언트를 몇 번 다시 시작한 후 gpupdate / force를 실행 해 보았습니다.

이 컴퓨터는 컴퓨터 구성 / 관리 템플릿 / 네트워크 / 오프라인 파일 중 하나의 설정을 변경하기 위해 그룹 정책이 적용된 자체 OU에 있습니다.

MMC를 실행하고 클라이언트에서 로컬 컴퓨터 정책을 보면이 설정이 “구성되지 않음”으로 표시됩니다.

고마워, 존



답변

로컬 컴퓨터 정책에 그룹 정책 관리 템플릿 응용 프로그램의 결과가 표시되지 않습니다. “정책 결과 집합”도구를 사용하여 컴퓨터에 어떤 GPO가 적용되는지 확인하려고합니다.

클라이언트 컴퓨터에 적용 할 것으로 예상되는 GPO가 표시되지 않으면 응용 프로그램 및 시스템 이벤트 로그를 검토하고 이름을 올바르게 확인하고 그룹 정책 응용 프로그램과 관련된 오류가 표시되지 않는지 확인하십시오. 클라이언트의 잘못된 DNS 설정은 그룹 정책이 적용되지 않는 원인으로 악명이 높습니다.


답변

몇 가지 확인해야 할 사항이 있습니다. 컴퓨터가 도메인 사용자처럼 구성원 인 그룹에 GPO 보안에 대한 그룹 정책 읽기 및 적용 권한이 허용되어 있는지 확인하십시오. 또한 클라이언트가 도메인 컨트롤러와 동일한 사이트에 있습니까, 아니면 WAN에 있습니까? 도메인 컨트롤러에 대한 연결이 느리게 감지되면 GPO가 적용되지 않을 수 있습니다. 이전 플랫폼 (Vista 이전)의 탐지에서 큰 ICMP 메시지 (2048 바이트)를 사용하고 왕복 시간을 측정하기 때문에 WAN 링크에서 UDP 조각화를 비활성화하면 잘못된 “느린 링크”판독 값이 트리거되는 것을 보았습니다. Win7의 새로운 방법은 더 안정적이지만 더 복잡하여 Kerberos를 통해 DC에 인증해야하며 이전 방법으로 돌아가는지 확실하지 않습니다. 해결 방법은 클라이언트 측에서 저속 링크 감지를 수동으로 비활성화하는 것입니다.

일부 Win7 저속 링크 감지 토론, 매우 좋음 : http://blogs.technet.com/b/askds/archive/2009/10/23/group-policy-slow-link-detection-using-windows-vista-and- later.aspx