Конфигурация компьютера GPO, примененная к группе пользователей

В настоящее время я борюсь со следующей проблемой: в нашей организации мы хотим запретить большинству пользователей доступ к OneDrive. Я обнаружил следующий параметр GPO в конфигурации компьютера, чтобы установить это:

Administrative Templates/Windows Components/OneDrive/Prevent the usage of OneDrive for file storage

Однако руководству должно быть разрешено использовать OneDrive, поэтому я создал глобальную группу безопасности, содержащую всех управляющих пользователей, «GRP_ALLOW_ONEDRIVE».

Теперь у нас есть 2 OU: один содержит пользователя, а другой - компьютеры. Поэтому я связываю этот GPO с КОМПЬЮТЕРАМИ OU & добавить отказ в настройках безопасности для этой конкретной группы пользователей ...

Но это, похоже, не работает, о чем я должен был догадаться в первую очередь, потому что это Конфигурация компьютера ...

Итак, в основном мой вопрос сводится к следующему:

Как я могу успешно создать объект групповой политики в подразделении КОМПЬЮТЕРЫ, чтобы отключить OneDrive, кроме пользователей в группе исключений? Неважно, на каком компьютере выполняется вход в систему, у них всегда должен быть доступ к OneDrive. Все остальные пользователи не должны иметь возможность запускать OneDrive, независимо от того, на каком компьютере они входят.

Спасибо!

1
задан 31 August 2016 в 14:31
2 ответа

ದುರದೃಷ್ಟವಶಾತ್, ಇದನ್ನು ಮಾಡಲು ಸಾಧ್ಯವಿಲ್ಲ. ನೀವು ಕಂಪ್ಯೂಟರ್ ಕಾನ್ಫಿಗರೇಶನ್ ಸೆಟ್ಟಿಂಗ್‌ಗಳನ್ನು ಬಳಕೆದಾರರಿಗೆ ಅನ್ವಯಿಸಲು ಅಥವಾ ಫಿಲ್ಟರ್ ಮಾಡಲು ಸಾಧ್ಯವಿಲ್ಲ.

ಒನ್‌ಡ್ರೈವ್ ಎಕ್ಸಿಕ್ಯೂಟಬಲ್ ಅನ್ನು ನಿರ್ಬಂಧಿಸಲು ಬಳಕೆದಾರ ಕಾನ್ಫಿಗರೇಶನ್ ಸೆಟ್ಟಿಂಗ್‌ಗಳ ಅಡಿಯಲ್ಲಿ ಸಾಫ್ಟ್‌ವೇರ್ ನಿರ್ಬಂಧ ನೀತಿಗಳನ್ನು ಬಳಸುವುದು. ನಿರ್ದಿಷ್ಟ ಬಳಕೆದಾರರು ಅಥವಾ ಗುಂಪುಗಳಿಗಾಗಿ ನೀವು ಈ ಜಿಪಿಒ ಅನ್ನು ಫಿಲ್ಟರ್ ಮಾಡಬಹುದು.

1
ответ дан 3 December 2019 в 23:41

ನೀವು ಅನ್ವಯಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ ಕಂಪ್ಯೂಟರ್ ಜಿಪಿಒ ಬಳಕೆದಾರರಿಗೆ. ಪ್ರತಿ ಜಿಪಿಒನ ಕಂಪ್ಯೂಟರ್ ಸೆಟ್ಟಿಂಗ್‌ಗಳನ್ನು ಕಂಪ್ಯೂಟರ್ ಮಟ್ಟದಲ್ಲಿ ಅನ್ವಯಿಸಲಾಗುತ್ತದೆ, ಬಳಕೆದಾರರು ಕಂಪ್ಯೂಟರ್‌ಗೆ ಲಾಗಿನ್ ಆಗುವುದರಿಂದ ಸ್ವತಂತ್ರವಾಗಿರುತ್ತದೆ. ಜಿಪಿಒ ಪ್ರವೇಶಿಸಲು ಕಂಪ್ಯೂಟರ್ ತನ್ನದೇ ಆದ ಡೊಮೇನ್ ಕಂಪ್ಯೂಟರ್ ಖಾತೆಯನ್ನು ಬಳಸುತ್ತದೆ, ಆದ್ದರಿಂದ ಬಳಕೆದಾರರನ್ನು ಹೊಂದಿರುವ ಭದ್ರತಾ ಫಿಲ್ಟರಿಂಗ್ ಗುಂಪುಗಳು ಕಂಪ್ಯೂಟರ್ ಖಾತೆಗಳನ್ನು ಜಿಪಿಒ ಅನ್ನು ಅನ್ವಯಿಸುವುದನ್ನು ಮೊದಲಿನಿಂದ ತಳ್ಳಿಹಾಕುತ್ತವೆ. ಭದ್ರತಾ ಗುಂಪುಗಳು ಬಳಕೆದಾರರಿಗೆ ಜಿಪಿಒ ಪ್ರವೇಶವನ್ನು ನಿರಾಕರಿಸುವುದರಿಂದ ಕಂಪ್ಯೂಟರ್ ಖಾತೆಯನ್ನು ಕಂಪ್ಯೂಟರ್ ಕಾನ್ಫಿಗರೇಶನ್ ಜಿಪಿಒ ಭಾಗವನ್ನು ಪ್ರವೇಶಿಸುವುದನ್ನು ಮತ್ತು ಅನ್ವಯಿಸುವುದನ್ನು ತಡೆಯುವುದಿಲ್ಲ.

ಸಂಕ್ಷಿಪ್ತವಾಗಿ: ನಿಮಗೆ ಸಾಧ್ಯವಿಲ್ಲ ಕಂಪ್ಯೂಟರ್ ಕಾನ್ಫಿಗರೇಶನ್ ನಲ್ಲಿನ ಸೆಟ್ಟಿಂಗ್‌ಗಳನ್ನು ನಿಜವಾಗಿಯೂ ಪ್ರತ್ಯೇಕ ಬಳಕೆದಾರರಿಗೆ ಹೊಂದಿಸಿ. ಕಂಪ್ಯೂಟರ್‌ನಲ್ಲಿ ಜಾಗತಿಕವಾಗಿ ಅಲ್ಲ, ಒನ್‌ಡ್ರೈವ್ ಅನ್ನು ನಿಷ್ಕ್ರಿಯಗೊಳಿಸುವ ಕೆಲವು ಬಳಕೆದಾರ ನಿರ್ದಿಷ್ಟ ಸೆಟ್ಟಿಂಗ್‌ಗಳನ್ನು (ಉದಾ. HKEY_CURRENT_USER ಒಳಗೆ ಕಂಡುಹಿಡಿಯಬೇಕು).

0
ответ дан 3 December 2019 в 23:41

Теги

Похожие вопросы