Должна ли фильтрация безопасности GPO соответствовать ЛЮБОМУ или ВСЕМ правилам в фильтре?

мой главный вопрос таков:

Рассчитывается ли фильтрация безопасности для объекта групповой политики с использованием логики И или логики ИЛИ для применения фильтров?

Вот контекст моей ситуации, чтобы пояснить, почему я спрашиваю:

Структура OU:

1
задан 21 June 2016 в 07:09
2 ответа

ОТВЕТ НА ВОПРОС: Логическое «ИЛИ» - объект групповой политики будет применяться, если любой из фильтров безопасности соответствует.

РЕШЕНИЕ ДЛЯ СИТУАЦИИ: Настройте режим обработки обратной связи групповой политики пользователя

  1. Создайте групповую политику КОМПЬЮТЕРА под OU желаемого компьютера (ов)
  2. Отредактируйте новый объект групповой политики и перейдите в:

    Конфигурация компьютера / Административные шаблоны / Система / Групповая политика

  3. Включите «Настроить режим обработки обратной связи групповой политики пользователя» и установите для нее значение «Объединить»

  4. Добавьте любые политики ПОЛЬЗОВАТЕЛЯ, которые вы хотите включить, в эту же политику КОМПЬЮТЕРА (петля делает это законным)

  5. Убедитесь, что новый GPO имеет безопасность фильтры для проверки нужных пользователей и компьютеров, на которые вы подаете заявку.

Петля в основном применяет «пользовательскую» политику к определенному компьютеру.

1
ответ дан 3 December 2019 в 23:44

Он работает так же, как вы добавляете ACL в права доступа к файлу / папке. В типичных сценариях, когда не используется запись «запретить», и вы добавляете несколько групп разрешений или разрешений, любая группа получает объект групповой политики.

edit //: Однако добавление компьютеров в вашу фильтрацию выиграло Это совсем не поможет, потому что у вас есть GPO, настраиваемый пользователем. Учетная запись компьютера здесь не имеет значения. Loopback, вероятно, больше подходит для того, чего вы хотите достичь,но я не уверен, сработает ли шлейф на компьютерах + фильтрация безопасности пользователей.

0
ответ дан 3 December 2019 в 23:44

Теги

Похожие вопросы