场景:OU应用了三个GPO。 在这个OU下面有三个子OU,所有这些都inheritance了前面提到的GPO。
需要阻止Sub-OU#2从主OU中inheritance三个GPO中的一个。 如何在不阻塞Sub-OU上的inheritance的情况下完成这将导致所有三个GPO被阻塞?
这听起来像是从我的MCITPtesting直接问题。
一个图片可能会有所帮助,但是如果我理解正确,则可以通过安全筛选来完成此操作,创build一个组并将安全主体放在您不希望此GPO应用的组中,然后在该组上configuration安全筛选适当的GPO,
或者更糟糕的方法是将另一个GPO链接到覆盖较高OU中的设置的子OU。 但是,这又是一个很糟糕的解决scheme。
您也可以阻止子ou上的inheritance,然后再将其他两个GPO直接链接到子ou。
我喜欢我的第三个解决scheme。 🙂