iT邦幫忙

0

AD派送群組原則,gpupdate /force也沒有立即生效

  • 分享至 

  • twitterImage

大家好:

最近在測試AD透過群組原則派送登入後執行腳本,修改群組原則後,我在使用者端不管是重新開機、重新登入、執行gpupdate /force,重新開機及重新登入,都不會立即生效,似乎都要等一段時間登入後才會生效。

腳本是要使用者登入後,移除程式並且執行另一個安裝檔案(安裝檔約200多MB),我有手動直接執行腳本,確認腳本是沒問題的。

這是我AD哪邊設定有誤呢?


解決:

經歷大大們的資料線索與翻閱書籍,我在以下位置設定才能正常立即運作。
https://ithelp.ithome.com.tw/upload/images/20220706/20116466mVCtCJlPaq.png

為什麼這邊不行呢?
https://ithelp.ithome.com.tw/upload/images/20220706/20116466CoUZBlUCuX.png

setsuna iT邦新手 2 級 ‧ 2022-07-06 02:56:55 檢舉
個人經驗
1. 如果有多台不同站台DC,有可能用戶端登入的那台DC還沒收到同步的腳本,這時用戶端不管怎麼做都不會生效。
2. 我建立過一組全新的測試環境,DC跟用戶端都在同一虛擬交換器中,但用戶端套用了兩次才成功。

如果你要確認登入後有沒有套用腳本,你可以執行 gpresult /h 看腳本有沒有執行,裡面會有已套用的腳本跟執行狀態。但你如果一進桌面就執行 gpresult /h ,你很可能會看到已套用的腳本欄位是空的,最好是進桌面後等一下再執行才會看到已套用的腳本跟執行狀態。
it_man iT邦新手 5 級 ‧ 2022-07-06 14:57:22 檢舉
已獲得解決,更新內容在內文,不過也是有點問號。
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

2
Ray
iT邦大神 1 級 ‧ 2022-07-06 00:53:51

AD 維運有任何異狀, 都先到每一台 DC 去看:

dcdiag /a

把所有錯誤都查修到淨零之後, 再來看問題是否還存在?

it_man iT邦新手 5 級 ‧ 2022-07-06 15:12:09 檢舉

我測試成功了,只是有點問號,我更新在我的主文,為什麼在第一張圖可以,我原本設定在第二張圖卻異常。

我要發表回答

立即登入回答