2016-06-25 13 views
-1

私は次のActive Directoryを持っている:Windows Server 2012 R2のグループポリシーセキュリティフィルタでコンピュータが必要なのはなぜですか?

マイドメイン
---コンピュータ
------サーバー
は------ワークステーション
---------私のワークステーション
---セキュリティグループ
------ MySecurityGroup(メンバー:MyUserと、...)
---ユーザー
------標準
------ --- MyUser
------管理者

私はGPOを作成し、それをユーザーOUにリンクしました。 GPOにはユーザー設定のみが含まれます。

次に、GPOセキュリティフィルターから認証済みユーザーを削除し、MySecurityGroupを追加しました。

残念ながら、MyUserがMyWorkstationにログインすると、Windows 7 Proはグループポリシーを適用しません。

MyWorkstationをGPOセキュリティフィルターに追加すると、Windows 7はグループポリシーを適用します。

MyWorkstationをセキュリティフィルタに追加する必要があるのはなぜですか?グループポリシーはMyWorkstationを含むOUにリンクされていないため、MyWorkstationによるフィルタリングは無意味です。

+1

これは新しい動作です。[KB3163622](https://support.microsoft.com/en-us/kb/3163622)に記載されています。 GPO内の情報を読み取ることができないため、コンピュータはグループポリシーをユーザーに適用できません。推奨される解決策は、(委任タブを使用して)Domain Computersグループに読み取りアクセス権を与えることです。 –

+0

ありがとう! Microsoftは何かを変えたが、情報を見つけることができなかったと信じていた。 KB3163622へのリンクは情報を提供しました! –

答えて

0

元の質問への彼のコメントでハリー・ジョンストンによって提供される答えは、Microsoftが6月14日にリリースされたグループポリシーのセキュリティ更新プログラム(MS16-072)で、グループポリシー機能を変更したことで、2016年

詳細については、KB3163622を参照してください。

今後は、グループポリシーセキュリティフィルタにフィルタアイテムとともにドメインコンピュータを含める必要があります。

関連する問題