【解決】グループポリシーが適用されない

続・グループポリシーが適用されないの続き。

ようやく上手くいきました。
失敗の原因は、グループポリシーを適用させたいOUを作成し、その中にグループを作成してポリシーを適用させようとしていたこと。
グループポリシーを作成し、適用させるグループを選んで、割り当てれば上手くいきました。

以下まとめます。

・やりたいこと
特定のコンピュータを含むセキュリティグループSAに対してグループポリシーGAを割り当てたい。
・方法
セキュリティ グループに応じてグループ ポリシーのスコープをフィルタ処理することで解決できます。

・手順
1.「GPMC」の『グループポリシーオブジェクト』で【WSUS】というWSUS用ポリシーを新規作成
2.【WSUS】右クリック→編集
3. 設定を編集 
4.【WSUS】を選択し、右ペインの『スコープ』
5.『セキュリティフィルタの処理』で適用したいグループを指定、《Authenticated Users》は削除
6.「GPMC」で任意のOUに、作成したポリシーをドラッグ
7. クライアントで90分待つか、"gpupdate /force"実行

『6』の任意のOUはセキュリティグループではなく、コンピュータやユーザじゃないと正しく適用されませんでした。
今回はドメイン全体に適用しました。

[2011.09.02追記]
windows2008R2だとポリシーエディタが標準でついていて、とても使いやすい。


Enhanced by Zemanta

コメント

このブログの人気の投稿

グループポリシーが適用されない

google appsを使いこなす その1(ドメイン取得編)