ユーザーGPOを一貫して適用するのにいくつかの問題がありました。これは、ユーザーGPOをコンピューターのセキュリティコンテキストで実行するように強制するMicrosoft 夏の更新 に関連していると思いますが、そこにリストされているソリューションは機能していません。
例として、ユーザーOUのルートに適用される基本的なユーザーGPOがあります。セキュリティフィルターもWMIフィルターもありません。認証されたユーザーには読み取りアクセス許可があります(つまり、 GPOは適用されません。ただし、GPRESULTを確認したり、イベントログを確認したりすると、まったく表示されません。
更新のもう1つの解決策は、ドメインコンピューターをGPOに読み取りアクセス許可を付けて追加することです。これも試しましたが、何も変更されませんでした。
最後に、少し気まぐれで、GPOをルートユーザーOUとルートコンピューターOUの両方にリンクしようとしました。これでGPOは問題なく機能します。
これによって影響を受ける複数のGPOがあります。すべてにユーザー設定のみが含まれ、ループバック設定は有効になっていません。これはかなり基本的なことですが、私が期待するようには間違いなく機能していません。誰かがこのようなものを見たことがありますか、それがなぜこのように機能しているのかについて何か考えがありますか?
まあ、おそらく予想通り、答えはかなり簡単でした。誰かがGPOの理由もなく、置換モードでループバック処理をオンにしました。私は各GPOを調べて見つけ、オフにしました。これですべてが機能します。
GPOをユーザーに適用するには、読み取りと適用が必要ですGPO読み取りだけでなく、認証されたユーザーに読み取りと適用を割り当ててみましたGPOへのアクセス許可?