我架了一個wusu伺服器,但是我自已AD上的有設一個GOP規則是要讓其他用戶端連到我的AD來使用,但我設好的GOP好像用戶端好像都無法套用,有大大可以教一下該如何用才能讓我設的本機群組原則,自動更新到用戶端,因為這樣我才能讓他們來的AD找更新檔。
在Client打
rsop.msc-->看網域的群組原則
gpedit.msc-->看本機的群組原則
在dc上設定gpo,client要用rsop.msc哦...
先確認設定是否無誤,再來確定其他問題吧...
你需要修改的地方是網域的群組原則物件而不是本機管理原則
在"系統管理工具"=>"Active Directory 使用者及電腦"這個主控台元件中開啟
你也可以參考以下文章設定
如何使用群組原則或登錄設定來設定自動更新
<pre class="c" name="code">使用 Active Directory 目錄服務的群組原則載入原則設定
如果要使用「群組原則」載入原則設定,您必須使用說明「自動更新」用戶端的新原則設定的 Wuau.adm 檔案。 當您安裝新增的「自動更新」功能時,Wuau.adm 會自動安裝在 Windows\Inf 資料夾中。
您可以將 Windows\Inf\Wuau.adm 載入,當做「群組原則物件編輯器」中的管理範本。
如果要使用 Active Directory 中的群組原則載入原則設定:
1. 在 Active Directory 網域控制站上,按一下 [開始],然後按下 [執行]。
2. 輸入 dsa.msc。
3. 在您想要建立原則的組織單元或網域上用滑鼠右鍵按一下,然後按下 [屬性]。
4. 按一下 [群組原則] 索引標籤,然後按下 [新增]。
5. 請輸入原則名稱,然後按下 [編輯]。
6. 在 [電腦設定] 下,用滑鼠右鍵按一下 [系統管理範本]。
7. 按一下 [新增/移除範本],然後按下 [加入]。
8. 輸入「自動更新」.adm 檔案的名稱,例如,輸入 windows_folder\inf\wuau.adm。
9. 按一下 [開啟]。
ps.是WSUS
給你一些我遇過的問題與網站資訊
================================================================
WSUS 3.0SP1 只出現一台用戶端
http://blog.nlhs.tyc.edu.tw/post/3/358
================================================================
Step3-9.手動命令 WSUS Client 立刻找 WSUS Server 更新
WSUS Client 預設會在您設定的【自動更新】排程時才會去找 WSUS Server 看是否有需要更新的安全性更新檔案,若您想讓 WSUS Client 立刻去找 WSUS Server 則可輸入以下命令。
【開始】-->【執行】-->鍵入【wuauclt.exe /detectnow】 //手動更新郡組原則
================================================================
請檢查以下環境設定:
DNS Zone 設定正確
FRS 複製正常
在該 GPO 中設定
Enable "Always wait for the network at computer startup and logon"
Computer Configuration\Administrative Templates\System\Logon\ Always wait for the network at computer startup and logon
Enable 慢速連線
Computer Configuratoin\Administrative Templates\System\Group Policy\Group Policy slow link detection
設定完畢後在 DC 上執行 "gpupdate /force" 然後重新測試, 並用 gpresult 到本機驗證看是否套用了
好用的GPO管理主控台:
安全性主控台 GPMC 可安裝在 XP SP1 或是Windows Server 2003 Build 3602 以上的版本,不能裝在2000 ,但可支援2000網域。
下載:http://www.microsoft.com/downloads/details.aspx?displaylang=zh-tw&FamilyID=0a6d4c24-8cbd-4b35-9272-dd3cbfc81887
安裝前必須要安裝 .NET Framework 1.1版本,才可安裝 GPMC。安裝後可在XP下 => 開始 => 執行 => mmc => 檔案 => 新增/移除嵌入式管理單元 => 新增 群組員則管理 ,即可方便的對群組原則做控管,比在DC下的控管介面好用多了,也比較能一目了然。
XP下管理DC的使用者與電腦:
安裝2003AD工具目錄的檔案即可。或Win Xp Pro Sp2 上可安裝 Windows Server 2003 的 adminpak.msi 。