pgu*_*ton 1 active-directory group-policy
是否可以创建仅适用于工作站的组警察对象。(不包括服务器)。
如果这是可能的,您能否为我指明正确的方向来学习如何做到这一点?
在我的脑海里,这里有三种不同的方法来做到这一点:
您可以为工作站创建一个 OU,将工作站的计算机帐户移动到此 OU 并将 GPO 链接到此 OU。
您可以使用安全过滤将 GPO 仅应用于您选择的工作站。
正如 Greg 在他的回答中所说,您可以使用 WMI 过滤器将其仅应用于运行桌面操作系统的计算机。
在这三个中,第三个可能是最省力且最不容易出错的,因为它不依赖管理员来管理计算机帐户的放置(方法 1)并且不需要管理员为新创建的计算机帐户管理安全过滤(方法二)。
为 GPO 创建 WMI 筛选器:
SELECT * FROM WIN32_OperatingSystem where ProductType="1"
Run Code Online (Sandbox Code Playgroud)
归档时间: |
|
查看次数: |
33 次 |
最近记录: |