GPO Uygulanmama Sorunu Çözümü

Hazırlayan: IT Uzmanı Arif TOK

1. GPO'lar Neden Uygulanmaz?

Group Policy Objects (GPO), istemci makinelere DNS yapılandırma hataları, AD replikasyon gecikmeleri, WMI filtreleme sorunları veya yanlış güvenlik filtrelemeleri (Security Filtering) nedeniyle uygulanmayabilir.

UZMAN TAVSİYESİ: DNS KONTROLÜ

GPO ve Domain'e alma sorunlarının %90'ı yanlış DNS ayarlarından kaynaklanır. İstemci makinenin Birincil DNS sunucusunun, dış bir DNS'e (ör. 8.8.8.8) DEĞİL, doğrudan Domain Controller'ınızın IP adresine baktığından emin olun.

2. İstemcide Zorla Güncelleme

Bir ilkenin istemci tarafından alınıp alınmadığını test etmenin en hızlı yolu, hedef makinede güncellemeyi zorlamaktır. Komut İstemi'ni Yönetici olarak açın ve çalıştırın:

gpupdate /force

3. Uygulanan İlkeleri Kontrol Etme (GPResult)

Eğer gpupdate işlemi başarılı olursa ancak ayarlar çalışmıyorsa, tam olarak hangi ilkelerin uygulandığını veya reddedildiğini görmek için bir rapor oluşturun. Bu, filtrelenen GPO'ları tespit etmenizi sağlar.

# Temel GPO durumunu komut satırında görmek için: gpresult /r # Detaylı ve okunabilir bir HTML raporu oluşturmak için (Yönetici CMD Önerilir): gpresult /h C:\gpo_raporu.html

Oluşturulan HTML dosyasını açın ve bir ilkenin neden reddedildiğini görmek için 'Reddedilen GPO'lar' (Denied GPOs) bölümüne bakın.

4. Sunucu Tarafı Replikasyon Kontrolü

Birden fazla Domain Controller (DC) kullanıyorsanız, GPO henüz istemcinin kimlik doğruladığı DC'ye replike olmamış olabilir. Replikasyon sağlığını kontrol etmek için ana DC'nizde şu komutu çalıştırın:

repadmin /showrepl