Differenza tra configuration di computer e configuration utente in GPO

Diciamo che ho due OU per memorizzare oggetti computer e l'altro per memorizzare account utente. Se creo un object Criteri di gruppo nell'OU "Computer" e imposta le configurazioni utente, avranno effetto?

Devo effettivamente creare un object Criteri di gruppo negli account utente OU e impostare le configurazioni utente per funzionare?

  • Come si esegue la migrazione di un controller di dominio Windows 2008 a un altro computer?
  • Riga di command per elencare gli utenti in un gruppo di Windows Active Directory?
  • Perché Windows 2008 utilizza swap prima che la memory sia piena?
  • Disabilitare completamente "questo programma ha smesso di funzionare, ecc."
  • Perché un controller di dominio includerebbe un rollback di USN dopo un arresto impuro?
  • Perdere la connessione a Internet quando si connette a VPN
  • Le impostazioni di "Configurazione del computer" si applicano solo ai computer in un'OU e le impostazioni "configuration utente" si applicano solo agli account utente in un OU?

    One Solution collect form web for “Differenza tra configuration di computer e configuration utente in GPO”

    Diciamo che ho due OU per memorizzare oggetti computer e l'altro per memorizzare account utente. Se creo un object Criteri di gruppo nell'OU "Computer" e imposta le configurazioni utente, avranno effetto?

    No. Voglio dire, a less che non hai memorizzato gli oggetti di account utente nell'OU denominato Computer, che è strano …

    Le impostazioni utente di un object Criteri di gruppo influenzano solo gli account utente che risiedono negli OU che rientrano nel field di applicazione di cui è associato l'object Criteri di gruppo.

    Le impostazioni del computer influenzeranno solo gli account computer che risiedono negli OU che rientrano nel field di applicazione di cui è collegato un object Criteri di gruppo.

    È ansible distriggersre le impostazioni del computer o la porzione di impostazioni utente di un object Criteri di gruppo se si desidera ottimizzare l'elaborazione degli oggetti Criteri di gruppo … ma non vedo che la pratica è spesso in natura.

    Potresti fare qualcosa di simile:

    Toronto (OU) | +- Users (OU) | +- Computers (OU) 

    A Toronto OU, è ansible colbind un object Criteri di gruppo che contiene le impostazioni utente e computer che sono destinate a applicare a tutti gli oggetti utente e computer di Toronto. Potresti quindi colbind un object Criteri di gruppo all'OU degli utenti che contiene solo le impostazioni utente e un altro object Criteri di gruppo all'unità OU dei computer che contiene solo le impostazioni del computer. (Ovviamente l'assunto è che si memorizzano solo gli oggetti di account utente nell'UU degli utenti e solo gli oggetti di account computer nell'Ufficio computer.)

    Questo è naturalmente solo un esempio. Ci sono altri cento modi per progettare il tuo criterio di gruppo e il layout dell'UU.

    Modifica: Greg Askew fa un buon punto, (grazie), e che è che ora si potrebbe desiderare di sapere sul process di revisione della politica di gruppo. Semplicemente dichiarato da Microsoft :

    È ansible utilizzare la funzionalità di loopback dei criteri di gruppo per applicare gli oggetti Criteri di gruppo (GPO) che dipendono solo dal computer su cui si accede. … Questa politica indirizza il sistema a applicare l'insieme di oggetti Criteri di gruppo per il computer a qualsiasi utente che accede a un computer interessato da questa norma. Questa politica è destinata a computer di uso speciale in cui è necessario modificare la politica degli utenti in base al computer utilizzato. Ad esempio, i computer nelle aree pubbliche, nei laboratori e nelle aule.

    Suggerimenti per Linux e Windows Server, quali Ubuntu, Centos, Apache, Nginx, Debian e argomenti di rete.