none
Исключить пользователя и/или компьютер от применения настроек групповой политики

Ответы

  • В свойства GPO область права, сделайте для пользователя или группы полный запрет на чтение
    • Помечено в качестве ответа Razor1212007 22 августа 2018 г. 13:05
    21 августа 2018 г. 14:51
  • Создал группу, добавил туда пользователей. Для группы сделал полный запрет, но политика применяется.
    пользователи узнают что их куда-то добавили при перелогоне

    The opinion expressed by me is not an official position of Microsoft

    • Помечено в качестве ответа Razor1212007 22 августа 2018 г. 13:05
    21 августа 2018 г. 15:06
    Модератор
  • В делегирование политики  добавил Группу куда входят необходимые пользователи . Установил параметр ЗАПРЕТ для этой группы на Применять политику и  Чтение политики.  Плюс добавил Компьютеры домена установил только чтение. И все ОК, политика применяется.
    • Помечено в качестве ответа Razor1212007 20 февраля 2019 г. 9:51
    20 февраля 2019 г. 9:51

Все ответы

  • В свойства GPO область права, сделайте для пользователя или группы полный запрет на чтение
    • Помечено в качестве ответа Razor1212007 22 августа 2018 г. 13:05
    21 августа 2018 г. 14:51
  • Security Filtering или WMI фильтры, в первом случае вы можете применять политику на группу в которой нет вашего пользюка или запретить выполнение политики пользюку, во втором случае можете написать фильтр и выполнять для всех кто не является этим пользюком


    The opinion expressed by me is not an official position of Microsoft

    21 августа 2018 г. 14:52
    Модератор
  • Создал группу, добавил туда пользователей. Для группы сделал полный запрет, но политика применяется.
    21 августа 2018 г. 14:57
  • Создал группу, добавил туда пользователей. Для группы сделал полный запрет, но политика применяется.
    пользователи узнают что их куда-то добавили при перелогоне

    The opinion expressed by me is not an official position of Microsoft

    • Помечено в качестве ответа Razor1212007 22 августа 2018 г. 13:05
    21 августа 2018 г. 15:06
    Модератор
  • Создал группу, добавил туда пользователей. Для группы сделал полный запрет, но политика применяется.
          Лучше не чтение им запрещать, а выставить apply group policy в deny.
    21 августа 2018 г. 15:33
  • Создал группу, добавил туда пользователей. Для группы сделал полный запрет, но политика применяется.

    пользователи узнают что их куда-то добавили при перелогоне

    The opinion expressed by me is not an official position of Microsoft


    Делал перелогон, не помогает.
    11 января 2019 г. 13:03

  • Делал перелогон, не помогает.

    мне б такую память, помнить что я делал в августе прошлого года...

    что и как у вас настроено сейчас (какие параметры меняете в политике, как какую OU прилинкована политика, включено ли замыкание политики, что в фильтрах безопасности)?


    The opinion expressed by me is not an official position of Microsoft

    11 января 2019 г. 13:34
    Модератор
  • В делегирование политики  добавил Группу куда входят необходимые пользователи . Установил параметр ЗАПРЕТ для этой группы на Применять политику и  Чтение политики.  Плюс добавил Компьютеры домена установил только чтение. И все ОК, политика применяется.
    • Помечено в качестве ответа Razor1212007 20 февраля 2019 г. 9:51
    20 февраля 2019 г. 9:51