将 Active Directory 域组策略应用于独立 PC

Bra*_*ple 1 windows-server-2003 active-directory windows-xp group-policy

我们有一个带有 Windows XP 工作站的 Active Directory 2003 域。工作站上的许多设置都是通过 Active Directory 域组策略配置和锁定的。

我们需要将几个工作站发送到没有域控制器或没有域连接的远程办公室。我们计划从域中删除工作站并创建本地用户。

我们如何将 Active Directory 组策略应用于工作站上的本地用户?我们是否能够管理本地计算机上的策略(也许通过 gpedit)?是否还有其他我们没有预料到的事情是我们应该注意的?

MDM*_*rra 6

您不能为此使用组策略,它仅适用于域成员。您可以使用本地安全策略,但您必须在每台机器上进行配置。在您将一组设置为模板后,我相信这secpol.exe将使您可以将配置导入/导出到其他独立机器。


如果我能给你一些建议,考虑在你的主办公室和远程办公室之间创建一个站点到站点的 VPN,如果可能的话,安装一个 DC。它更具可扩展性,从长远来看可以为您省去麻烦。