Comments 3
UFO just landed and posted this here
Спасибо за замечания, учел и текс исправил.
То каким образом вы будете решать поставленную задачу или проблему это ваша и только ваша ответственность. Использовать группы Users, Authenticated Users, Domain Computers или менять схему домена, это должно быть ваше осознанное решение. Вы должны понимать что вы делаете, зачем, и куда смотреть если что-то пошло не так.
Так приходится делать по тому что применив политику на группу по умолчанию Authenticated Users, вы автоматически применяете ее на всех пользователей, ведь администраторы автоматически являются участниками группы Authenticated Users.
0
Чтобы применять политики для определенных компьютеров также можно использовать Security Filtering для группы, членами которой являются компьютерные аккаунты. Это работает, но с одним существенным дополнением: членство компьютеров в группах меняется только при перезагрузке или ручной очистке токенов ( хотя, можно подождать пока токены не сменятся сами — у меня этот срок составляет неделю )
Дополнительная информация по принудительной смене членства компьютера в группе:
https://serverfault.com/questions/159231/is-there-a-way-to-refresh-computer-group-membership-without-rebooting
Дополнительная информация по принудительной смене членства компьютера в группе:
https://serverfault.com/questions/159231/is-there-a-way-to-refresh-computer-group-membership-without-rebooting
0
Sign up to leave a comment.
Articles
Change theme settings
How to apply a Group Policy Object to individual users or computers