Позвольте мне предвосхитить это, сказав, что я ни в коем случае не тренированный сисадмин, а, скажем, учусь на ходу. Извиняюсь, если ответ на мои вопросы очевиден, но я не смог найти его с помощью поиска Google/Superuser.
Так что я отвечаю за управление около 200 компьютерами под управлением Windows, где я работаю, и недавно я узнал об этом активном каталоге, чтобы легко вносить изменения на всех компьютерах, что просто замечательно. Поэтому я настроил контроллер домена и нашел скрипт .vbs для подключения компьютеров к домену. Отлично.
За исключением того, что установленные мной объекты групповой политики не переносятся на компьютеры. Я попытался запустить "gpupdate /force" на компьютере, и он показывает следующую ошибку
Обработка групповой политики не удалась. Windows попыталась получить новые параметры групповой политики для этого пользователя или компьютера. Посмотрите на вкладке детали код ошибки и описание. Windows автоматически повторит эту операцию при следующем цикле обновления. Компьютеры, подключенные к домену, должны иметь надлежащее разрешение имен и сетевое подключение к контроллеру домена для обнаружения новых объектов и параметров групповой политики. Событие будет зарегистрировано, когда групповая политика будет успешной.
Обновление политики пользователя успешно завершено.
Чтобы диагностировать ошибку, просмотрите журнал событий или запустите GPRESULT /H GPReport.html из командной строки, чтобы получить информацию о результатах групповой политики.
Я осмотрелся еще немного, и, кажется, когда я указываю DNS клиентов на контроллер домена, обновления проходят (Запуск nsloookup {domain.com} возвращает неавторизованный ответ). Возможно, что указание DNS на DC является обязательным в AD. Но я никогда не видел, чтобы это упоминалось ни в одном из найденных мной уроков, что действительно странно. Так действительно ли это необходимо? Если да, могу ли я обновить DNS всех компьютеров в домене, не посещая физически каждый компьютер?
Это также поднимает другую проблему. Что если мне по какой-то причине придется сменить текущий IP DC. Нужно ли мне снова обновлять DNS на каждом компьютере?
Спасибо за ваше время и с нетерпением ждем вашего совета.