【问题标题】:Create Group Policy for Specific Group为特定组创建组策略
【发布时间】:2013-12-28 23:52:57
【问题描述】:

一个困扰了我一段时间的问题。我知道这在使用 Active Directory 和其他所有域的域上是可能的,但是在具有许多用户的基本网络上运行的基本本地计算机上呢?

假设这台本地机器是一个公用工作机器,任何有帐户的人都可以使用它。所有帐户都是本地帐户,不是漫游或在域上,它们是机器本地的。 每个用户都有不同的权限,并按组分隔。

尝试为某个组创建组策略时,该组实际上并未显示在列表中。列表中显示的只有本地帐户,以及两个类别/组:管理员非管理员

其他组在哪里?为什么我不能针对我创建的每个单独的组(Group1、Group2、Group3)创建多个策略?

选择文本引用:“与本地组策略兼容的本地用户和组”。这似乎是说我创建的组似乎与组策略不兼容?

是否有任何修复方法可以使自定义组与组策略“兼容”?也许是注册表或 DLL 修复?

【问题讨论】:

  • 这个问题真的没人知道吗?
  • 在 powershell 中运行“Get-LocalGroup”时是否获取组?

标签: windows networking permissions group-policy mmc


【解决方案1】:

转到组策略管理控制台 (gpmc.msc) 并导航到所需的组织单位。右键单击,然后选择“创建 GPO ...”并为其命名。 右键单击新创建的组策略对象,然后取消选择“启用链接”以防止在完成配置之前应用它。 配置您的 GPO,在 GPO 安全筛选面板中,您可以添加/删除您希望 GPO 应用到的特定 Active Directory 用户、组和计算机。

希望对你有帮助

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2023-03-09
    • 1970-01-01
    • 2018-11-14
    • 1970-01-01
    相关资源
    最近更新 更多