安装好AD域服务器后做组策略的强制更新出现错误

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了安装好AD域服务器后做组策略的强制更新出现错误相关的知识,希望对你有一定的参考价值。

本人在一台戴尔服务器上安装AD域服务,按照最基本的添加角色开始安装AD域服务,期间提示我要安装DNS服务,我也安装了,安装成功后将服务器的DNS地址改为本机IP地址。找了一台PC测试确定可以加入域内,但是做组策略强制更新时发现遇到下图的错误,是不是我DNS没有配置好?我安装AD域服务时顺带安装的DNS,也没有对它进行任何配置,需要配置什么吗?

参考技术A 安装GPMC组件管理组策略。

里面添加的域用户在公元,到最后一步出现以下提示:

打开域安全策略。

管理工具 - 域安全设置 - 安全设置 - 帐户策略 - 密码策略,

到了左边的“密码必须符合复杂性要求”禁用。然后最小密码长度为0。

这是他们的策略,所以他没有权限的内容。其他策略可以根据自己的要求来订做,什么设置记得

运行--cmd - 运行gpupdate / force
DC上设置里面看一下运行gpupdate命令行表示,该战略的影响。这应该是一个追问

你这样做还是不行,况且域安全策略那些密码复杂性还有密码长度都必须沿用下去,不然安全性会降低的,我在域服务器上强制更新命令式可以的,但是PC端就是无法接收到组策略。

以上是关于安装好AD域服务器后做组策略的强制更新出现错误的主要内容,如果未能解决你的问题,请参考以下文章

Active Directory 域服务之AD DS 逻辑组件概述

2003AD升级2008AD域

AD组策略软件分发域

AD常见故障排查---运维笔记

ADSelfSecive Plus如何对AD域用户密码进行安全管理?

Windows server 2008 R2 配置AD域控服务并为用户设置统一桌面