如何覆盖特定OU的策略设置

我有一个问题应用一个OU的GPO。
情况是,我有一个RDS服务器,各种用户连接到它…
对于具有策略“限制远程桌面服务用户访问单个远程桌面服务会话”策略的用户,启用….以便每个用户只能拥有1个会话…
问题是,我需要一些用户来解除这个设置,以便他们可以有多个会话…
我创build了一个新的OU,并移动这些用户,并创build一个OU,将限制远程桌面服务用户设置为单个远程桌面服务会话 – >禁用….但无论我能得到它应用..只要限制是在所有的用户只有一(1)会议….任何想法..

这是一个计算机设置,而不是用户设置。 你不能根据用户来过滤它。 它适用于login到该RDS服务器的所有用户。

如前所述,将RD用户限制为单个会话的设置与计算机相关。 对于一组用户来说,放松这个最好的select是向场中添加一个额外的RD会话主机,只允许“特殊”用户连接到它。 然后将新的GPO应用于修改会话连接限制的新服务器。 为此,只需删除已authentication用户的“应用组策略”权限,并将其仅授予需要策略的计算机(或包含计算机对象的组)。 如果您有任何问题,请告诉我。