System administration
Comments 3
UFO landed and left these words here
0
Спасибо за замечания, учел и текс исправил.
То каким образом вы будете решать поставленную задачу или проблему это ваша и только ваша ответственность. Использовать группы Users, Authenticated Users, Domain Computers или менять схему домена, это должно быть ваше осознанное решение. Вы должны понимать что вы делаете, зачем, и куда смотреть если что-то пошло не так.
Так приходится делать по тому что применив политику на группу по умолчанию Authenticated Users, вы автоматически применяете ее на всех пользователей, ведь администраторы автоматически являются участниками группы Authenticated Users.
0
Чтобы применять политики для определенных компьютеров также можно использовать Security Filtering для группы, членами которой являются компьютерные аккаунты. Это работает, но с одним существенным дополнением: членство компьютеров в группах меняется только при перезагрузке или ручной очистке токенов ( хотя, можно подождать пока токены не сменятся сами — у меня этот срок составляет неделю )
Дополнительная информация по принудительной смене членства компьютера в группе:
https://serverfault.com/questions/159231/is-there-a-way-to-refresh-computer-group-membership-without-rebooting
Only those users with full accounts are able to leave comments. , please.