Windows Server 2003 GPO 仅适用于少数用户?

Windows Server 2003 GPO 仅适用于少数用户?

如何应用该策略:

计算机配置/管理模板/Windows 组件/终端服务/客户端服务器数据重定向/不允许仅向少数用户进行客户端打印机重定向?

我是否必须为此创建 2 个 OU 和 2 个策略?我发现我无法创建一个组并将 GPO 应用于该组并将用户添加到该组。

如何有选择地将策略应用于少数用户,而无需为他们创建全新的 OU(并且无需单独更改每个用户的 AD 属性)?

提前致谢。

答案1

这会产生问题。您尝试配置的设置是计算机设置,应用于计算机,因此将影响登录到该计算机的每个人,无论您执行了何种安全过滤。没有相应的用户配置设置,因此您必须在 ADUC 中逐个用户进行设置。您可以使用 ADModify.NET 等工具批量进行更改,然后有选择地仅为您选择在其 TS 会话中重定向驱动器的用户启用驱动器重定向。

答案2

你可以这样做组策略安全过滤。它基本上与您想象的每个组 GPO 相同,只是实现有点……不直观。

不过,在尝试对计算机配置元素(而不是用户元素)执行此操作时,您可能会遇到一些问题。您可能能够在组策略编辑器的用户部分中找到等效设置。

相关内容