iT邦幫忙

0

為何XP無法取得win2003的GPO?

XP這台電腦可以ping到2003那台電腦..
而且我也有加入2003那台網域了!!
我用XP連到win2003..可以正確分配到win2003設定的DHCP耶!!
但是卻沒有執行GPO設定!!
可是我用XP遠端到win2003..GPO就有限制住耶!!
在XP那台執行 > rsop.msc
在電腦設定那有錯誤訊息捏~
我有抓了兩張圖..
XP:http://www.wretch.cc/album/show.php?i=l3141226&b=2&f=1884231949&p=6
2003:http://www.wretch.cc/album/show.php?i=l3141226&b=2&f=1884231950&p=7
是哪裡沒有設定好嗎?
為何XP會接收不到2003的GPO呢?
但是DHCP都可以正常了..而且我都加入網域了 >"<
請有經驗大大幫忙一下..
謝謝囉 ^ ^

28
mrhsieh
iT邦好手 4 級 ‧ 2009-03-16 10:09:01
最佳解答

看了您的問題後,提供我的經驗跟您分享
1.你可以在Client電腦上輸入set指令查看一下LOGONSERVER這行訊息,是否有指定到您的網域中的DC做登入(怕您的Client端和網域沒連線),因為Client端有Cache會記錄您曾用過的密碼做登入。
2.確認有經過DC登入網域後輸入gpresult指令,這個指令會show您套用的GPO原則,請查看"已套用的群組原則物件"看是不是有套用到您要用的原則,如果一項都沒有的話表示您這個Client端一項原則都沒套用到。
3.接下來查看為何Client端沒有套用到任何GPO,查看是不是電腦或使用者名稱放錯OU,放錯OU的話當然GPO是套用不起來的,或者是剛設定好GPO後沒有下gpupdate的指令,所以Client還沒套用到,DC在設定好GPO後要經過90分鐘才會將GPO套用到Client,如果設定好後想馬上套用的話需要下gpupdate /force指令強制Client端套用GPO。
以上幾點不需要照順序可以依照經驗去選擇Troubleshooting的方法,希望能幫得上您。
PS:另外看了您提供的圖後建議您可以到微軟官網去下載GPMC工具來管理GPO,此工具能有效的管理GPO項目。

royhutw iT邦新手 5 級 ‧ 2009-03-16 17:44:24 檢舉

補充回應一下, 樓主該不會在Domain Controller開啟防火牆有沒有設置正確吧!? 雖然這可能性很低, 不過還是請確認一下!

26
tom6507
iT邦大師 1 級 ‧ 2009-03-16 07:47:09

看了一下你抓的圖,發現到安全性的內容怎麼被你清個乾乾淨淨的,下圖是我的GPO某個群組的安全性,你參考看看

klm2242 iT邦研究生 1 級 ‧ 2009-03-16 09:03:01 檢舉

不好意思,想請問一下~~
剛剛看了一下問題者所抓的圖,想請問...
安全性的地方是……不能亂清的嗎??
亂清了就會發生像「問題者」所發問的問題那樣嗎??

我有一些電腦也會發生像
http://www.wretch.cc/album/show.php?i=l3141226&b=2&f=1884231947&p=4

這連結的會況~~

該不會也是某一些電腦的安全性上有被誤刪才會這樣吧= ="

klm2242 iT邦研究生 1 級 ‧ 2009-03-16 09:05:20 檢舉

不好意思,借用了你圖的連結~~~= ="
若有不當,可以刪掉沒關係!!
謝謝~

tom6507 iT邦大師 1 級 ‧ 2009-03-16 10:02:03 檢舉

To klm2242
GPO群組的權限user是看不到的,當然也就不可能去改變,你要檢查是否在這個群組下的所有用戶都會無法套用GPO,是的話,就去看看權限是否被移除了

一開始建立完成的群組原則,權限就不需要修改

22
glennlin
iT邦研究生 4 級 ‧ 2009-03-16 11:55:35

應該是網路卡等待時間不足的問題
請參考微軟kb:
http://support.microsoft.com/kb/840669/en-us

其他關於這個問題的解決方式還有:(不過我試過無效)
http://support.microsoft.com/kb/239924/

glennlin iT邦研究生 4 級 ‧ 2009-03-16 11:57:17 檢舉

我覺得應該有點像是1000網卡的問題,但是更新最新的網路卡驅動程式也是不行
可以試著換上一片530tx去試,包準一定正常

我要發表回答

立即登入回答