即使没有通过WMI过滤器测试策略还是被应用到Windows 计算机上 这是一个容易解决的问题WMI过滤器仅在Windows XP和Windows Server 客户端下得到支持Windows 并不支持WMI过滤器因此无论如何策略 都会被应用 策略没有被应用到Windows NT或Windows x计算机上 只有运行Windows 或更新的操作系统的计算机才可以使用组策略早期的系统并不支持组策略 无法管理GPO 类似于其他绝大多数的对象组策略对象具有同其相关的安全许可权限如果在处理GPO时遇到了麻烦或许是因为你并没有合适的权限来管理它要 检查谁具备管理GPO的权限可以采取如下步骤启动组策略管理控制台并选择你所工作域下的GPO然后选择Delegation(授权)选项卡来查看允许对 GPO进行操作的用户和组 如图C所示Authenticated User可以读取GPO这条信息很有用因为它不会被应用到其他地方否则其他各种对象都会有权限对GPO进行编辑删除 以及执行其他的操作 图CGPO安全信息 要解决这一问题你需要作为具有修改GPO权限的用户登录登录后你就可以修改GPO以完成所需的操作或是赋予原始用户对象改变GPO的权利 在理论上应当把没有修改GPO权限的管理员用户对象添加到一个拥有修改GPO权限的组中使用户对象拥有相关权限而不是直接将权限指定给用户对象 已经应用了GPO的更新但客户并没有获得更新结果 假设你已经确定计算机通过了RsoP测试并且客户获得了策略设置情况如果出现了这种问题有以下几个可能 首先如果你有多个域控制器你应当等待一段时间这样可以确保策略有足够的时间被复制到网络上其他所有的域控制器上如果时间太短这就可 能引发问题 如果已经有一段时间了但新的策略设置还没有生效那么可以使用GPOTool来检查复制状态GPOTool将从每个域控制器中读取所有的组策略信息并对 其进行比较GPOTool可以作为Windows Server Resource Kit的一部分从微软站点下载你可以通过在命令提示符下输入gpotool来使用这一工具在输 入命令后你可以看到类似的文字 [] [] [] [] |