我有一个 GPO,用于ComputerConfiguration\Policies\AdminstrativeTemplates\WindowsComponents\FileExplorer\Set a default associations configuration file
为特定计算机设置文件关联。
是否可以通过用户和计算机的组合来控制这一点,而不仅仅是通过计算机。例如,如果UserA
登录Computer1
,他们会得到一组文件关联,但如果UserB
登录Computer1
,他们会得到另一组?我意识到我需要多个 GPO 来进行此设置。
我尝试创建一个包含我想要定位的用户的安全组,但该策略无法应用,因为Filtering: Denied (Security)
。我猜这是因为它是一个计算机级别的策略,而不是用户级别的策略?谢谢。
更新
回应@OOOO 的评论,有些设置(例如文件关联)是通过计算机策略实现的,但也与特定用户相关。
想象一下,我在同一台机器上安装了两个不同的 PDF 阅读器。一组用户希望使用 Sumatra PDF,因为它更安全(无需处理 JavaScript),而另一组用户需要 Acrobat Reader DC,因为它可以处理加密附件。在这种情况下,能够根据用户登录到哪台计算机(或者更确切地说,哪个用户登录到某台计算机)实施 GPO 是非常合理的。
更新2
我已经设法使它工作(我认为!),方法是创建一个安全组,并将用户和计算机都添加到该组中。 GPO 已应用,并且似乎对我指定的用户有效,但我想知道计算机策略部分是否有效,因为计算机位于安全组中,而不是计算机和用户的结合。
是否有人知道计算机策略是否因为用户和计算机是该组的一部分而应用,或者是否仅仅是因为计算机是该组的成员?
悬赏还剩 1 小时。有人想通过回答以下问题获得 50 分吗?!
是否有人知道计算机策略是否因为用户和计算机是该组的一部分而应用,或者是否仅仅是因为计算机是该组的成员?