是否可以覆盖没有“启用”或“禁用”选项的 GPO?

是否可以覆盖没有“启用”或“禁用”选项的 GPO?

我有一个 GPO,它位于组策略管理器树中的域下。这意味着它适用于域中的所有 OU。(这不是我做的)

“交互式登录:给尝试登录的用户的消息文本”策略包含此 GPO 中的安全消息。

我希望能够关闭一台或两台服务器的此消息,以便我可以自动登录它们(该消息会干扰此功能)

有没有办法可以覆盖特定计算机的此策略而无需重新组织整个域 OU 树?

大多数策略都有“启用”或“禁用”选项,从而可以使用直接应用于 OU 的更具体的“禁用”覆盖“启用”,但在这种情况下这似乎不可能。

答案1

创建仅适用于这些特定服务器的 GPO 链接(通过在仅这些服务器所在的 OU 处进行链接,或通过在它们上方进行链接并使用访问控制列表过滤 GPO 的应用),将这些设置定义为空字符串。这将导致这些设置配置的注册表项被指定为空字符串,从而阻止显示通知。

相关内容