所以基本上,我们有十几个或更多的组策略,使得应用/更改/添加新策略的过程成为PITA。
我想要做的就是将所有的策略合并在一起,基本上最终有两个桌面,另一个用于笔记本电脑。
将所有这些政策合并在一起,有没有一个很好的简单方法?
服务器正在运行SBS 2003。
谢谢!
没有一个开箱即用的工具来做你想做的,我也不知道任何第三方工具,这将有助于。 我认为你可能坚持手动构build包含所有你想要的设置的GPO。
显然,通过将所有这些设置组合在一起,您将限制您仅应用GPO中的某些设置的能力。 在开始构build新的GPO之前,我确定您已经考虑到了您所需的粒度级别。
编辑:
deviseGPO的devise权衡是这样的:您是将很多设置放在一个GPO中,还是将设置分散到多个GPO上。 单个GPO的好处是可以更快地处理客户端(尽pipe在局域网中,除非拥有大量的GPO,否则将无法察觉),并且pipe理界面中的“东西”less了。
但是,如果将所有内容整合到一些GPO中,则可能会遇到以下风险,即以后可能只想将部分设置应用于计算机或用户的子集。 软件安装策略具有按照GPO级别由安全组进行过滤的机制,但是对于GPO的所有其他部分,没有机制有select地在子GPO级别过滤应用程序。 您最终必须创build“反GPO”来“撤消”大型单片GPO中的设置,或者将单粒度GPO手动分解为GPO,然后通过安全组(或WMIfilter)或通过链接在不同的OU)。
如果您对使用组策略不太熟练,可能没有什么大不了的。 我经常拥有一个“全域用户和计算机设置”GPO,它具有非常基本的设置,我知道它们将始终适用于所有通用设置。 但是,我谨慎的是,不要将设置放入该GPO中,而这些设置可能最终不需要通用,并且可以为那些稍后想要为用户或计算机的子集打开/closures的设置创build专用的GPO。