Windows 域 GPO 已应用于用户但在某些计算机中被排除

Windows 域 GPO 已应用于用户但在某些计算机中被排除

当用户登录某些特定计算机组时,有没有办法应用用户 GPO(例如网络共享文件夹字母映射)将其排除?

我知道我可以通过用户或计算机组定义 GPO 过滤的范围,但我无法混合过滤器,因为 GPO 有一些计算机规则和用户规则。我正在寻找的是如何限制用户规则 GPO 中用户从某台计算机登录时的情况。

答案1

是的,计算机必须能够GPO 之后,用户才能申请它。

因此,在代表团选项卡,添加要排除的计算机组并选中“读取”的“拒绝”。

这些计算机将无法读取该策略,因此这些计算机上的用户将无法应用该策略。

相关内容