我们正在devise一个域结构。
我们希望有一个域的层次结构,在根域上的组策略将传播到子域。
我们也喜欢这样,子域的pipe理员不能阻止这个组策略。
这可能吗?
父级和子级DC之间有一个“阻止策略inheritance”设置(它设置在子域的AD对象上)。
您可以解开它,政策将开始级联。
为了防止阻止GPO,请select“强制执行”。