Differenza tra configuration di computer e configuration utente in GPO

Diciamo che ho due OU per memorizzare oggetti computer e l'altro per memorizzare account utente. Se creo un object Criteri di gruppo nell'OU "Computer" e imposta le configurazioni utente, avranno effetto?

Devo effettivamente creare un object Criteri di gruppo negli account utente OU e impostare le configurazioni utente per funzionare?

Le impostazioni di "Configurazione del computer" si applicano solo ai computer in un'OU e le impostazioni "configuration utente" si applicano solo agli account utente in un OU?

  • Sconosciuti e sconosciuti log di successo di RDP in EventViewer
  • Windows System Admin, Cose da sapere?
  • Backup Cisco Configuration o Riavvia con Windows Script
  • Modificare la procedura guidata MDT per automatizzare la denominazione del computer
  • Qual è l'equivalente di Windows di CloudInit per l'initialization di istanze Amazon EC2?
  • SCHTASKS non può amministrare attività remoti
  • Il pool di connessione di Glassfish non funziona dopo il riavvio del server
  • Distriggers gli utenti non amministratori per l'accesso
  • One Solution collect form web for “Differenza tra configuration di computer e configuration utente in GPO”

    Diciamo che ho due OU per memorizzare oggetti computer e l'altro per memorizzare account utente. Se creo un object Criteri di gruppo nell'OU "Computer" e imposta le configurazioni utente, avranno effetto?

    No. Voglio dire, a less che non hai memorizzato gli oggetti di account utente nell'OU denominato Computer, che è strano …

    Le impostazioni utente di un object Criteri di gruppo influenzano solo gli account utente che risiedono negli OU che rientrano nel field di applicazione di cui è associato l'object Criteri di gruppo.

    Le impostazioni del computer influenzeranno solo gli account computer che risiedono negli OU che rientrano nel field di applicazione di cui è collegato un object Criteri di gruppo.

    È ansible distriggersre le impostazioni del computer o la porzione di impostazioni utente di un object Criteri di gruppo se si desidera ottimizzare l'elaborazione degli oggetti Criteri di gruppo … ma non vedo che la pratica è spesso in natura.

    Potresti fare qualcosa di simile:

    Toronto (OU) | +- Users (OU) | +- Computers (OU) 

    A Toronto OU, è ansible colbind un object Criteri di gruppo che contiene le impostazioni utente e computer che sono destinate a applicare a tutti gli oggetti utente e computer di Toronto. Potresti quindi colbind un object Criteri di gruppo all'OU degli utenti che contiene solo le impostazioni utente e un altro object Criteri di gruppo all'unità OU dei computer che contiene solo le impostazioni del computer. (Ovviamente l'assunto è che si memorizzano solo gli oggetti di account utente nell'UU degli utenti e solo gli oggetti di account computer nell'Ufficio computer.)

    Questo è naturalmente solo un esempio. Ci sono altri cento modi per progettare il tuo criterio di gruppo e il layout dell'UU.

    Modifica: Greg Askew fa un buon punto, (grazie), e che è che ora si potrebbe desiderare di sapere sul process di revisione della politica di gruppo. Semplicemente dichiarato da Microsoft :

    È ansible utilizzare la funzionalità di loopback dei criteri di gruppo per applicare gli oggetti Criteri di gruppo (GPO) che dipendono solo dal computer su cui si accede. … Questa politica indirizza il sistema a applicare l'insieme di oggetti Criteri di gruppo per il computer a qualsiasi utente che accede a un computer interessato da questa norma. Questa politica è destinata a computer di uso speciale in cui è necessario modificare la politica degli utenti in base al computer utilizzato. Ad esempio, i computer nelle aree pubbliche, nei laboratori e nelle aule.

    Suggerimenti per Linux e Windows Server, quali Ubuntu, Centos, Apache, Nginx, Debian e argomenti di rete.