我有两组计算机(常规和硬化)和两组用户(常规和pipe理员),我需要为每个组合(主要是Windows策略设置)有不同的registry设置,
使用HKEY_LOCAL_MACHINE将无法正常工作,因为对于每台机器不同的用户需要不同的设置。
使用HKEY_USERS不会工作,因为对于每个用户,不同的机器需要不同的设置。
任何想法如何解决这个问题?
如果您需要在用户login到计算机时应用特定的用户registry设置,则可以设置GPO以基于在GPO的用户部分创buildregistry设置,并分配该GPO的安全性以应用给那些用户。
然后创build一个WMI筛选器,根据WMI查询过滤GPO,这些查询返回计算机是特定组的成员或服务器的某些其他方面的事实,这些方面会将其放入特定类别的计算机中试图执行。
之后,将WMI筛选器应用于GPO,并且基于用户的GPO将仅适用于该用户,如果从计算机中获取信息的WMI筛选器返回true。
听起来就像你可以通过使用组策略来实现这一点。 如果您需要更改指定的尚未由组策略编辑器控制的registry值,则可以使用所需的值创build.reg文件,然后使用login脚本应用这些值。