Windows Server 2003 群組原則管理設定

  AD升上後2003,裝了群組原則管理器,但一直對其基本設定不是很瞭解,剛研究了一番,做个纪录。

 

1.在「群組原則物件」底下新增一GPO,并设置相关设定。

 
2.在網域(xxx.com.tw)或指定組織(OU)按右鍵,连结刚刚新增的GPO。

 
到這裡就已完成設定,如果要立即看到成果,只须在该OU的电脑执行gpupdate /force即可。

而我先前一直卡關地方在於,群組原則物件(GPO)有個「安全性篩選」的設定,預設內容是”身份验证的用户”,我為了避免在測試期間,設定值被套用至所有電腦,因此將此項目改成我要的單位,但經過測試,這邊不管是設定使用者/電腦/群組,都會無效,因此只能保留Authenticated Users,并由上方的OU来做控管。

发表评论

您的电子邮件地址不会被公开. 必需的地方已做标记 *

本网站使用的Akismet,以减少垃圾邮件. 了解您的意见如何处理数据.