Windows Server 2012 - Параметры объекта групповой политики - Путаница с фильтрацией безопасности и прошедшими проверку пользователями

Итак, я хочу сначала добавить объект групповой политики для нескольких компьютеров, а затем развернуть это правило на всех компьютерах, когда все будет подтверждено в тестовых системах. У меня возникают проблемы с развертыванием объекта групповой политики только на тестовых компьютерах.

У меня есть объект групповой политики, связанный с конкретным OU. (к счастью, тестовая OU, а не настоящая OU) У меня есть фильтрация безопасности, установленная на «Прошедшие проверку» и 1 компьютер в тестовой OU. (2 элемента в столбце фильтрации безопасности) Но, похоже, оба компьютера в тестовой OU по-прежнему развертывают этот объект групповой политики вместо этого единственного компьютера, указанного в фильтрации.

Итак, мой вопрос: «аутентифицированные пользователи» — это то же самое, что и «все», включая все компьютеры в домене внутри связанного подразделения?

Тиа!


person Mang G11    schedule 31.03.2015    source источник


Ответы (1)


Аутентифицированные пользователи включают компьютеры. Вам необходимо либо а) удалить всех пользователей, прошедших проверку подлинности, из списка управления доступом, либо б) удалить право на применение групповой политики для пользователей, прошедших проверку подлинности, из списка управления доступом.

person Brian Desmond    schedule 31.03.2015