我无法让GPO安全筛选为用户工作

我无法让GPO安全筛选为用户(称为TestUser)和自定义安全组(称为TestGroup)工作。它适用于已validation用户或添加计算机。 我在客户端计算机上做了一个gpresult,并确认TestUser列出了TestGroup。 我也确保读取和应用组策略在TestUser和TestGroup上都被选中。 我也尝试使用内置的pipe理员组,但没有喜悦。 我还在服务器(Windows 2012)和客户端计算机上运行gpupdate(/ force)。 我也重新启动了客户端PC。 我在两个不同的networking上也遇到了同样的问题,所以我知道这一定是一个根本性的问题,我不明白。 任何帮助将不胜感激。

我认为完成上面描述的最简单的方法(但不是唯一的方法)是使用环回处理。

创build链接到计算机的OU的GPO,并使用合并选项启用环回处理。 这是在GPO的计算机设置部分完成的。

在GPO的用户部分中,使用项目级目标为要禁用IE的组设置首选项。

了解更多关于你的环境可能会产生一个更好的方法,但是这应该仍然可以完成。