Я не могу думать ни о какой другой ситуации, где Групповая политика вносит изменения в отдельный объект Active Directory как этот. Групповая политика применяется через серию клиентских компонентов (быть что клиент рабочая станция или сервер):
Кроме того, Вы не можете действительно применить групповую политику к группе только к учетной записи компьютера или учетной записи пользователя (можно отсортировать, относятся к группам безопасности путем изменения полномочий на объекте Групповой политики, хотя нет никакой замены для правильноорганизованныйдомена Active Directory).
Я имел огромный успех, делающий большое количество изменений в Active Directory с помощью Active Directory Quest PowerShell CMDLETs.
Запись CNAME является просто указателем на другую запись. Таким образом, Вы устанавливаете свою собственную запись, как hosted.example.com
; затем скажите Вашим клиентам указывать на свой CNAME на него. Скажите им не использовать записи, потому что это повредится в конечном счете.
Кроме того, когда Ваш изменяющийся дюйм/с, знайте, что может требоваться много времени для DNS для обновления правильно. Необходимо запланировать по крайней мере 1 целую неделю; хотя более консервативное число составило бы 1 месяц.