Windows XP对待回送处理与Windows 7不同吗? 我有4个不同的屏幕保护程序超时GPO(1小时,4小时,禁用等),他们设置相同的方式在这篇文章的答案解释: 组策略免除使用filter 。 GPO的安全筛选设置为读取并将GPO权限应用于“域用户”和仅包含计算机的AD安全组。 经过身份validation的用户已完全删除GPO仅与计算机链接到OU,并且正在使用正在使用合并模式的环回处理。 当一台计算机只有一个AD安全组的成员(他们都在“用户configuration”下获得应用)时,所有4个GPO似乎都适用。 在Windows 7上,正确的GPO适用(在RSOP中,在安全组的计算机configuration中显示一次,在用户configuration下显示一次)。 为什么所有GPO都在Windows XP的用户configuration下应用?
Windows 7中的环回策略处理与Windows XP之间没有实质性的行为差异。 我有多个Active Directory环境,在这些环境中,我大量使用环回策略处理,并将Windows Vista(回到“当天”)和Windows 7机器引入已经具有使用这些环回策略的Windows XP计算机的环境中,进行修改。
我怀疑你看到的政策由于其他原因没有正确适用。 两台具有相同安全组成员身份的计算机位于同一个OU中,一台XP和另一台Windows 7应以相同的方式应用GPO(假设没有计算机帐户在任何GPO上的ACL中命名 – 请不要那!)。