对来自受信任林的所有用户设置 GPO

对来自受信任林的所有用户设置 GPO

当森林 A 中的用户连接到森林 B 中的计算机时,如何设置 GPO(例如桌面背景)以使其起作用。

两个森林之间存在双向森林信任。

答案1

看这里:跨林的组策略功能

虽然版本较旧,但它仍然适用于 2008 年。

例如,用户 1 位于森林 A,计算机 1 位于森林 B。用户 1 进入森林 B 并登录到计算机 1。在此情况下,计算机策略从森林 B 应用于计算机 1,用户策略从森林 A 应用于计算机 1 上的用户 1。站点策略可能根据计算机 1 所属的子网应用。

对于具有环回处理的跨林交互式登录,启用了合并或替换环回的组策略对象将在与交互式登录指定的相同登录模型下跨林应用。

因此,如果您的桌面背景的 GPO 是特定于用户的,则来自森林 A 的用户登录到森林 B 中的计算机将获得来自森林 A 的为其用户帐户应用的 GPO,其中仍包括桌面背景设置。

如果设置是特定于计算机的,那么他们将获取森林 B 中针对该计算机的任何特定于计算机的 gpo。

相关内容