locked
關於GPO的套用 RRS feed

  • 問題


  • 大家好,關於GPO的套用對象(方式)我有些疑問,想請教各位。
    我建好了一個GPO,在user configuration中,將許多功能隱藏起來

    現在將這個GPO套用在ou(user1,user2)上
    使用者登入後可發現GPO所做的限制均生效。

    後來將ou中的user置換成"電腦",例如ou(Computer1, Computer2),
    此時使用者登入後發現GPO所做的限制並未生效。

    請問能將GPO套用在含"電腦"的ou上嘛?還是我的觀念有錯,煩請指正,謝謝。
    2012年11月1日 下午 12:11

解答

  • USER CONFIGURATION 套用在使用者帳號(登入後影響),COMPUTER CONFIGURATION 套用到主機上(不用登入的影響)

    邊幫助, 邊鍛鍊

    • 已提議為解答 AChange 2012年11月5日 上午 02:13
    • 已標示為解答 AChange 2012年11月6日 上午 01:50
    2012年11月1日 下午 02:39
  • Dear Justin

    感謝你的回覆,我找到方法了,需要執行以下二個動作,才做得到。

    1.設定loopback processing

    Computer Configuration/Policies/Administrative Templetes:Policy definition/system/Group Policy

    User Group Policy loopback processing mode

    Enabled-->Replace

    2.GPO上的Security filter需將使用者(群組)加入,以我的例子說明,我把"Domain users"加入,這樣所有"Domain users"中的使用者,在登入套用GPO的電腦時,GPO均會生效。

    給大家參考一下


    • 已編輯 jiary 2012年11月5日 上午 03:20
    • 已標示為解答 AChange 2012年11月6日 上午 01:50
    2012年11月5日 上午 03:19

所有回覆

  • USER CONFIGURATION 套用在使用者帳號(登入後影響),COMPUTER CONFIGURATION 套用到主機上(不用登入的影響)

    邊幫助, 邊鍛鍊

    • 已提議為解答 AChange 2012年11月5日 上午 02:13
    • 已標示為解答 AChange 2012年11月6日 上午 01:50
    2012年11月1日 下午 02:39
  • Dear Justin

    感謝你的回覆,我找到方法了,需要執行以下二個動作,才做得到。

    1.設定loopback processing

    Computer Configuration/Policies/Administrative Templetes:Policy definition/system/Group Policy

    User Group Policy loopback processing mode

    Enabled-->Replace

    2.GPO上的Security filter需將使用者(群組)加入,以我的例子說明,我把"Domain users"加入,這樣所有"Domain users"中的使用者,在登入套用GPO的電腦時,GPO均會生效。

    給大家參考一下


    • 已編輯 jiary 2012年11月5日 上午 03:20
    • 已標示為解答 AChange 2012年11月6日 上午 01:50
    2012年11月5日 上午 03:19