如何对不同计算机组的同一用户组制定组策略?(VDI)

如何对不同计算机组的同一用户组制定组策略?(VDI)

我在我的域中创建了两个组织单位

  • 瘦客户端(有物理计算机对象)

  • 虚拟客户端(有虚拟计算机对象)

我有默认

  • 用户(有用户和组账户等)

我想根据用户登录的位置在两个 OU 上应用不同的“用户配置” GPO。(在幸运的情况下,用户同时登录了两台计算机,包括物理计算机和虚拟机。)

因此,我想隐藏所有程序,限制物理计算机上尽可能多的资源,并想在虚拟计算机上应用一些其他 GPO“用户配置”GPO。(我不想在虚拟计算机上应用应用于物理计算机的限制。)

实现这一目标的最佳方法是什么?谢谢!

答案1

您正在寻找环回组策略处理(该文章提到了 Windows Server 2003,但它仍然适用于当前版本的 Windows Server 和客户端操作系统。)

环回组策略处理允许您根据代表用户用于登录的计算机的计算机对象的位置来增强(在“合并”模式下)或替换(在——咳咳——“替换”模式下)用户通常会收到的设置。

在另一个答案中写了类似的需求而且,尽管这个问题看起来与您的问题不一样,但功能需求实际上非常相似。

相关内容