将组策略环回应用于特定计算机上的任何用户

For*_*low 7 windows-7 group-policy windows-server-2008-r2

在服务器 2008 R2 和 Windows 7 环境中,我有一个 GPO,它在整个域的用户设置策略中指定屏幕保护程序设置。但是,对于特定的计算机,这并不理想。

我创建了一个具有更高优先级的单独 GPO,使用替换设置启用了环回,并指定了屏幕保护程序规则。在安全过滤器中,只有 GPO 应应用于的特定计算机。但是,按原样,此策略从未应用--gpresult /z 在 GPO 的用户设置下指示这一点:“过滤:拒绝(安全)”。

如果我将“域用户”添加到安全过滤器,那么 GPO 将应用于域中的所有用户,无论他们使用的是哪台计算机。

如何将 GPO 应用于仅登录特定计算机的任何用户?

不幸的是,将 GPO 应用到 OU 不是一种选择,因为计算机已经被分类到各种 OU 中用于其他事情。

[编辑]:在安全过滤器中,我尝试过:

  • 仅将计算机添加到安全过滤器;导致 GPO 在用户设置下被拒绝。
  • 将计算机加入安全过滤器,将“域用户”加入安全过滤器;导致环回 GPO 应用于所有用户,无论使用哪台计算机。
  • 将计算机加入安全组,将该安全组加入安全过滤器;导致 GPO 在用户设置下被拒绝。
  • 将计算机和“域用户”添加到同一个安全组,并将该安全组添加到安全过滤器;导致环回 GPO 应用于所有用户,无论使用哪台计算机。
  • 将计算机添加到安全组,将该安全组添加到安全过滤器,并将“域用户”添加到安全过滤器;导致环回 GPO 应用于所有用户,无论使用哪台计算机。

还有什么其他选择可以尝试?

有没有办法指定是否可以使用“和”而不是“或”来组合安全过滤器中的项目?

Ala*_*Lau 2

您需要为这些计算机创建一个新的 OU,然后将 GPO 应用到该新创建的 OU。