即使沒有通過WMI過濾器測試策略還是被應用到Windows 計算機上
這是一個容易解決的問題WMI過濾器僅在Windows XP和Windows Server 客戶端下得到支持Windows 並不支持WMI過濾器因此無論如何策略 都會被應用
策略沒有被應用到Windows NT或Windows x計算機上
只有運行Windows 或更新的操作系統的計算機才可以使用組策略早期的系統並不支持組策略
無法管理GPO
類似於其他絕大多數的對象組策略對象具有同其相關的安全許可權限如果在處理GPO時遇到了麻煩或許是因為你並沒有合適的權限來管理它要 檢查誰具備管理GPO的權限可以采取如下步驟啟動組策略管理控制台並選擇你所工作域下的GPO然後選擇Delegation(授權)選項卡來查看允許對 GPO進行操作的用戶和組
如圖C所示Authenticated User可以讀取GPO這條信息很有用因為它不會被應用到其他地方否則其他各種對象都會有權限對GPO進行編輯刪除 以及執行其他的操作
圖CGPO安全信息
要解決這一問題你需要作為具有修改GPO權限的用戶登錄登錄後你就可以修改GPO以完成所需的操作或是賦予原始用戶對象改變GPO的權利 在理論上應當把沒有修改GPO權限的管理員用戶對象添加到一個擁有修改GPO權限的組中使用戶對象擁有相關權限而不是直接將權限指定給用戶對象
已經應用了GPO的更新但客戶並沒有獲得更新結果
假設你已經確定計算機通過了RsoP測試並且客戶獲得了策略設置情況如果出現了這種問題有以下幾個可能
首先如果你有多個域控制器你應當等待一段時間這樣可以確保策略有足夠的時間被復制到網絡上其他所有的域控制器上如果時間太短這就可 能引發問題
如果已經有一段時間了但新的策略設置還沒有生效那麼可以使用GPOTool來檢查復制狀態GPOTool將從每個域控制器中讀取所有的組策略信息並對 其進行比較GPOTool可以作為Windows Server Resource Kit的一部分從微軟站點下載你可以通過在命令提示符下輸入gpotool來使用這一工具在輸 入命令後你可以看到類似的文字
[] [] [] []
From:http://tw.wingwit.com/Article/os/xtgl/201311/10189.html