none
GPO для определенной группы пользователей. RRS feed

  • Вопрос

  • Хочу сделать GPO для публикации RemoteAPP приложений для определенной группы лиц. Как лучше всего сделать? Пробовал создать в отдельном контейнере GPO и добавить в фильтр безопасности группу доступ к RemoteAPP приложениям. Но не работает, GPO не применяется.

    Или лучше сделать на корневой контейнер, и там назначить уже фильтр безопасности? И можно ли удалять разрешения "Прошедшие проверку"?

    8 сентября 2016 г. 10:44

Ответы

  • Добрый день.

    Если публикация RemoteAPP происходит на пользователя, то

    Установить вы можете и на корень, но все таки правильней будет прилинковать GPO на OU c пользователями (где находиться целевые пользователи RemoteAPP). В фильтре безопасности уберите "Прошедшие проверку" и добавьте группу с пользователями которым необходима публикация RemoteAPP.

    Ну и чтобы исключить MS16-072 выполните как описано

    Get-GPO -All | Set-GPPermission -PermissionLevel GpoRead -TargetType Group -TargetName “Authenticated Users”

    Deploying Group Policy Security Update MS16-072 \ KB3163622


    • Изменено Nikonov Aleksei 8 сентября 2016 г. 11:46
    • Помечено в качестве ответа AndreySV 9 сентября 2016 г. 7:16
    8 сентября 2016 г. 11:43