目前遇到的GPO問題如下,想請教各位學長、前輩,我該怎麼除錯?
兩台AD環境:
AD05:Windows Server 2012 std R2 (主要AD)
AD06:Windows Server 2008 std R2
問題1:兩台AD都在Domain Controllers的OU底下,在Domain底下有四個GPO,但AD_A只套用到其中兩個GPO,AD_B卻正常。
<---(AD05)
<---(AD06)
Client環境:Windows 7 Pro
問題2:Windows 7 在PC的OU底下,只能看到上述的其中三項,第四項被歸類到「WMI 篩選」,但實際上我沒設定過WMI篩選器
Client環境:Windwos 10 Pro
問題3:Windows 10的PC和Windows 7在同一個OU底下,但只看得到兩個GPO。
你的 FSMO 角色似乎不是最高版本的 GPO....
負責擔任 FSMO 這台 DC, 他的 OS 版本必須是全 AD 環境裡面最高的, 產出的 GPO 才能被底下各種版本的 Computer 吃到, 否則會發生不相容的狀況.
假設, 你的 FSMO 是 AD06 的話, 產出的 GPO Policy 版本最高只會到 2008 R2, 這樣就可以合理解釋:
但 Win7 吃不到 Chrome policy 的問題可能有其他狀況, 與上無關.
(以上均為假設, 僅是其中一種可能, 實際仍可能與上述情境無關.....)