Применение локальных настроек к пользователю домена

Применяются ли политики локальной группы к пользователям Active Directory? Можете ли вы принудительно применить локальные политики (или ключи реестра) к пользователю домена, которому еще предстоит долго работать на компьютере без использования AD GPO? Есть ли программный способ сделать это?

0
задан 3 November 2016 в 15:08
3 ответа

Групповые политики домена и политики локальных групп, применяемые к компьютеру в домене и к пользователю в домене в следующем порядке:

  1. Политика локального компьютера (низкий приоритет)

  2. Групповая политика домена (средний приоритет )

  3. Организационная единица Доменная групповая политика (сильный приоритет)

Например: если вы установили какой-либо параметр в «1», а этот параметр не установлен в «2» и «3» - эта опция будет применена к вашему компьютеру.

Но если вы установите какую-либо опцию в «1», а эта опция уже установлена ​​в «2» или «3». Ваш вариант будет отменен, и будут применены «2» или «3».

P.S. «3» также заменит «2» и «1».

Чтобы проверить, какие параметры были применены вашим компьютером из домена, вы можете нажать Win + R («Выполнить») и выполнить следующую команду: rsop.msc

1
ответ дан 5 December 2019 в 09:17

Простой ответ - да, локальные политики применяются ко всем пользователям на машине. Вам следует внимательно изучить приоритет групповой политики Microsoft, чтобы понять, как применяются политики.

С учетом вышесказанного, редко есть веские аргументы в пользу использования локальных групповых политик в среде домена.

2
ответ дан 5 December 2019 в 09:17

По умолчанию локальные групповые политики (решают, будут ли они) преобладать над групповой политикой AD, но имейте в виду, что групповая политика AD может быть настроена так, чтобы выигрывать, если для параметра

Computer Config>Admin Templates>System>Group Policy>Configure user Group Policy loopback processing mode

установлено значение отключено.

-3
ответ дан 5 December 2019 в 09:17

Теги

Похожие вопросы