我想将两个不同的组策略与代理服务器设置推送到同一networking上的两组不同的桌面客户端。 我已经做了一些关于团体政策的事情已经有两年了,所以我有点担心打错了盒子等等。
什么是实施这个最好的方法。
做这件事有很多种方法:
将计算机移到单个OU。
将计算机组合在不同的OU中,并创build两个新策略,并将每个OU连接一个。 (请注意,图片中以红色突出显示的区域显示每个政策链接的位置)。 然后根据需要简单configuration每个策略。
将计算机添加到域组
如果您没有AD结构的灵活性(或控制),请创build两个组,并将计算机对象添加到组中。 创build两个策略,在安全部分,删除“已authentication的用户”,并向每个策略添加(绿色突出显示的button)一个组。 相应地configuration策略。
将计算机添加到安全筛选
可能的,但最后的手段恕我直言。 同上,但不需要创build组。 只需从安全筛选中删除“已validation的用户”,然后通过绿色突出显示的button单独添加计算机对象。
请注意,您所做的任何策略设置都应在策略的“计算机configuration”部分下。 用户configuration不适用于计算机,除非您启用环回组策略处理 。
