一个困扰我一段时间的问题。我知道这可以通过使用Active Directory和所有其他域的域进行,但是在具有许多用户的基本网络上运行的基本本地计算机上会怎么样。
假设这台本地机器是一台公用工作机器,任何拥有帐户的人都可以使用。所有帐户都是本地帐户,不是漫游或在域上,它们是本机的本地帐户。 每个用户都有不同的权限,并按组分隔。
尝试为某个组创建组策略时,该组实际上并未显示在列表中。列表中显示的所有内容都是本地帐户,以及两个类别/组:管理员和非管理员
其他群体在哪里?为什么我不能创建特定于我创建的每个组(Group1,Group2,Group3)的多个策略?
选择文字引用:“与本地组策略兼容的本地用户和组”。这似乎说我创建的组似乎与组策略不兼容?
是否有任何修复方法可以使自定义组与组策略“兼容”?可能是注册表或DLL修复?
答案 0 :(得分:0)
转到组策略管理控制台(gpmc.msc)并导航到所需的组织单位。右键单击,然后选择“创建GPO ...”并为其命名。 右键单击新创建的组策略对象,然后取消选择“已启用链接”以阻止它在完成配置之前应用。 配置GPO,然后在“ GPO安全筛选”面板中,可以添加/删除希望将GPO应用于的特定Active Directory用户,组和计算机。
希望这对您有帮助