移除Active Directory安全组成员后组策略仍生效的原因及非重启替代方案咨询
移除Active Directory安全组成员后组策略仍生效的原因及非重启替代方案咨询
我遇到了一个组策略相关的问题,想请教下大家:
我配置了一个组策略,它是应用到某个安全组的,这个组里的成员都是需要该策略的计算机账户。最近我想把其中一台计算机的这个策略去掉,就把这台计算机的账户从这个安全组里移除了,但奇怪的是组策略居然还在这台电脑上生效。
我试着执行了gpupdate /force命令强制刷新组策略,之后用这个命令生成了报告:
gpresult /h result1.html
从报告里能看到,那个已经移除的安全组对应的组策略,依然显示是已应用状态。
目前我只找到一个能解决的办法——重启计算机,重启之后再查,就能看到这个组策略确实不再生效了。
现在我有两个问题想请教:
- 明明已经把计算机从安全组里移除了,为什么它还会继续应用这个组策略?
- 除了重启电脑之外,还有其他能让组成员身份更新、组策略正常失效的办法吗?
更新
我之前找过类似的问题,尝试了里面的解决方案,比如清除系统票据(类型0x3e7)然后重新获取新的票据,但操作完之后还是没解决问题,组策略依然在生效...
备注:内容来源于stack exchange,提问作者Salar
相关产品推荐
相关产品推荐

