Проверка имени пользователя / группы в политике безопасности группы
Почему редактор GPO не проверяет правильность имени пользователя или группы в диалоговом окне "Добавить пользователя или группу". Он не проверяет, было ли задано правильное имя при применении в диалоговом окне действительной политики (например, "Запретить доступ к этому компьютеру из сети").
Я перезагружаю компьютер (DC), выданный gpupdate /force
также - но плохое имя пользователя все еще там.
N
1 ответ
Редактор объекта групповой политики не проверяет имена пользователей, поскольку существуют сценарии, в которых он не сможет проверять совершенно допустимые имена учетных записей.
Обратите внимание, что любая такая проверка будет выполняться на компьютере, на котором вы редактируете политику, а затем рассмотрите следующий сценарий:
- Вы настраиваете
Computer/Preferences/Control Panel Settings/Local Users and Groups/Local Group
политика добавления членов вAdministrators (built-in)
группа. - Указанное вами имя пользователя - это учетная запись локального пользователя компьютера, которая не существует на рабочей станции, на которой вы запускаете Редактор групповой политики, но существует на машинах, на которые нацелена политика.
В этом случае проверка достоверности имени пользователя завершится неудачно, даже если вы укажете действительные имена учетных записей. По этой причине редактор GP не может проверять имена учетных записей.