在计算机 OU 上创建 GPO

在计算机 OU 上创建 GPO

我想仅在计算机 OU(而不是域控制器)上应用 GPO。如何在 Windows 2016 上实现?看起来我需要在安全过滤器中按名称选择每台计算机。我想通过 GPO 在任何非域控制器的计算机上禁用浏览器主机。实现此目的的步骤是什么?

谢谢。

答案1

从技术上讲,计算机 OU 不是 OU,而是容器。因此,您无法将 GPO 链接到此容器。您可以创建一个 OU,并将相关计算机对象移动到此 OU,然后创建/链接 GPO 到此 OU...或者...您可以在域级别创建/链接 GPO,并在 GPO 中使用安全筛选使其仅适用于特定计算机对象。

相关内容