1

Почему редактор GPO не проверяет правильность имени пользователя или группы в диалоговом окне «Добавить пользователя или группу». Он не проверяет, было ли задано правильное имя при применении в диалоговом окне действительной политики (например, «Запретить доступ к этому компьютеру из сети»).

Я перезагружаю компьютер (DC), также выдает gpupdate /force - но плохое имя пользователя все еще там.

N

1 ответ1

1

Редактор объекта групповой политики не проверяет имена пользователей, поскольку существуют сценарии, в которых он не сможет проверять совершенно допустимые имена учетных записей.

Обратите внимание, что любая такая проверка будет выполняться на компьютере, на котором вы редактируете политику, а затем рассмотрите следующий сценарий:

  1. Вы настраиваете Computer/Preferences/Control Panel Settings/Local Users and Groups/Local Group политика для добавления членов в группу Administrators (built-in) .
  2. Имя пользователя указывается локальная учетная запись пользователя машина , которая не существует на рабочей станции , где вы работаете редактор групповой политики, но существует на машинах , предназначенных политикой.

В этом случае проверка достоверности имени пользователя завершится неудачно, даже если вы укажете действительные имена учетных записей. По этой причине редактор GP не может проверять имена учетных записей.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .