有没有办法可以配置 GPO 以不运行 AD 用户对象内定义的登录脚本?
我们有一个非常特殊的 AD 环境,我试图摆脱旧的批量登录脚本,这些脚本在这里非常混乱。因此,我已将 GP-Preferences 与项目级别定位结合配置。但现在我需要在混合环境中运行用户,因此想“重载”AD 用户对象中的“登录脚本”字段。
提前致谢
答案1
我不知道这是否可能,但我的建议是:
- 将登录脚本移动到 GPO 本身,以便由 GPO 执行。
这样,你就可以更好地控制它,并且可能实现你需要的
答案2
我现在要为此目的使用 applocker 并阻止特定脚本执行......