ドメインのセキュリティ設定において、「Authenticated Users」に対して「内容一覧の表示」を禁止すると、Windows 2000 Pro はGPOが適用されるんですが、なぜか Windows XP Pro にはGPOが適用されません。アカウント ポリシーすら適用されないのです!
Windows XP Pro には以下のイベント2つがアプリケーション ログに記録されます。
イベントの種類: エラー
イベント ソース: Userenv
イベント カテゴリ: なし
イベント ID: 1030
ユーザー: NT AUTHORITY\SYSTEM
説明:
グループ ポリシー オブジェクトの一覧を照会できません。この理由を説明するメッセージのログは、以前にこのポリシー エンジンによって記録されています。
イベントの種類: エラー
イベント ソース: Userenv
イベント カテゴリ: なし
イベント ID: 1101
ユーザー: NT AUTHORITY\SYSTEM
説明:
Active Directory にあるオブジェクト OU=Group,DC=yama3,DC=mine,DC=nu にアクセスできません。オブジェクトへのアクセスが拒否されている可能性があります。グループ ポリシーの処理は中止されました。
検証したActive Directoryの構成情報
ドメイン コントローラ - Windows 2000 Server
クライアント - Windows 2000 Pro / Windows XP Pro
本来この設定は、OUに対して実施するんで特に問題は発生しないと思うんですが、なぜXPにだけこの現象が発生するんでしょうね?ドメイン コントローラをWindows Server 2003にすれば発生しないんでしょうかね?時間があれば調査したい内容です。