Windows Server 2003 GPO仅应用于less数用户?

我如何应用这项政策:

计算机configuration/pipe理模板/ Windows组件/terminal服务/客户端服务器数据redirect/不允许客户端打印机redirect到只有几个用户?

我是否必须为此创build2个OU和2个策略? 我看到我无法创build组并将GPO应用到该组,并将该用户添加到该组。

我如何有select地将策略应用于less数用户,而无需为他们创build全新的OU(并且不单独更改每个用户的AD属性)?

提前致谢。

这将是有问题的。 您试图configuration的设置是计算机设置,并应用于计算机,因此将影响login到该计算机的每个人,而不pipe您执行的是何种安全筛选。 没有相应的用户configuration设置,因此您必须在ADUC中以用户为基础对其进行设置。 您可以使用诸如ADModify.NET之类的工具进行批量更改,然后select性地为仅在您的TS会话中selectredirect驱动器的用户启用驱动器redirect。

您可以使用组策略安全筛选来完成此操作。 它基本上与你所想象的每组GPO相同,只是implimentation有点…不直观。

尝试在计算机configuration元素上执行某些操作可能会遇到一些问题,而不是用户元素。 您可能能够在组策略编辑器的用户部分中find相同的设置。