Применение политик (GPO) в зависимости от подразделения ПК (OU), почему работает не так как задумано?

Помогите с таким вопросом, компьютеры в AD рассованы по подразделениям, назовем их АУП и ТЭП. Есть необходимость применять разные политики к пользователю в зависимости от того, на какой ПК он залогинен. Сделал две политики, привязал к ним такие WMI фильтры:
Пространство имен: root\directory\ldap
Первый фильтр:
select * from ds_computer where ds_distinguishedName like '%OU=ТЭП%'

Второй фильтр:
select * from ds_computer where ds_distinguishedName like '%OU=АУП%'


На первый взгляд все работает, но на одном ПК применяются обе политики! Что я сделал не так? Ведь должно работать?
Открыл оснастку AD, нашел этот компьютер, в редакторе атрибутов нашел distinguishedName и там явно имеется только АУП, но при этом он упорно применяет обе политики.
  • Вопрос задан
  • 11 просмотров
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через TM ID
Похожие вопросы