我目前有两个安全组; 1)32位客户端2)64位客户端
在这两组中是我们不同的计算机,运行32位和64位Windows 7.
在GPMC中,我制定了两个影响用户桌面和计算机设置的策略.现在我想要做的就是设置它以便32位组获得32位策略,而64位计算机获得64位策略,但它不起作用.
按照各种指南在线设置安全过滤,我将GPO链接到域,进入委托选项卡,打开ACL,取消注册申请Authenticated Users,添加32或64组,然后单击读取并申请它们.然后我回到客户端(在这种情况下是一台64位PC),一旦gpupdate / force完成,我运行了一个gpresult,它说由于“拒绝访问(安全过滤)”而未应用GPO .
这让我很困惑,因为我已经检查了PC是64位组,检查了读取和应用设置但没有运气.我已经尝试从安全过滤选项卡中添加和删除经过身份验证的用户,但没有运气.
这让我烦恼,因为这应该是这么简单!
任何帮助将不胜感激.
可靠的人
建立:
Windows Server 2008
另外,我会使用wmi过滤器,因此您不需要管理组.组的另一个限制是组成员身份在计算机重新启动后才会生效.
Windows 7 x64:
SELECT * FROM Win32_OperatingSystem WHERE版本LIKE“6.1%”AND ProductType =“1”AND OSArchitecture =“64-bit”
Windows 7 x86:
SELECT * FROM Win32_OperatingSystem WHERE版本LIKE“6.1%”AND ProductType =“1”AND NOT OSArchitecture =“64-bit”
更多信息:
为GPO创建WMI筛选器
http://technet.microsoft.com/en-us/library/cc947846%28WS.10%29.aspx