我无法让 GPO 安全过滤为用户工作

我无法让 GPO 安全过滤为用户工作

我无法让 GPO 安全筛选对用户(称为 TestUser)和自定义安全组(称为 TestGroup)起作用。它对经过身份验证的用户或我添加计算机时起作用。我在客户端计算机上执行了 gpresult 并确认 TestUser 列出了 TestGroup。我还确保在 TestUser 和 TestGroup 上都选中了读取和应用组策略。我也尝试使用内置管理员组,但没有成功。我也在服务器(Windows 2012)和客户端计算机上运行 gpupdate(/force)。我还重新启动了客户端 PC。我在两个不同的网络上都遇到过同样的问题,所以我知道这一定是我不理解的一些基本问题。任何帮助都将不胜感激。

答案1

我认为最容易完成上面描述的内容的方法(但不是唯一方法)是使用环回处理。

创建链接到计算机 OU 的 GPO,并使用合并选项启用环回处理。此操作在电脑GPO 的设置部分。

在里面用户GPO 部分,使用项目级定位为您想要禁用 IE 的组设置首选项。

更多地了解您的环境可能会产生更好的方法,但这仍然可以完成。

相关内容