Score:1

เชื่อมโยง GPO กับ OU หรือกลุ่มรักษาความปลอดภัย ใครจะชนะ

ธง tr
Tom

นี่คือสถานการณ์: GPO เชื่อมโยงกับ OU เพื่อเปิดใช้งาน เช่น การตั้งค่า UAC อย่างไรก็ตาม เนื่องจากมีบางระบบที่จำเป็นต้องปิดใช้งาน UAC จึงมี GPO ที่ปิดใช้งานการตั้งค่าเหล่านี้ GPO นี้เชื่อมโยงกับกลุ่มความปลอดภัย ระบบเหล่านั้นเป็นสมาชิกของกลุ่มความปลอดภัยเฉพาะ และจะยังคงอยู่ใน OU ด้วย GPO การตั้งค่า "เปิดใช้งาน" สำหรับ UAC

GPO ใดเป็นผู้ชนะ

จากการทดสอบของฉัน GPO ที่เชื่อมโยงกับ OU ก่อนที่กลุ่มความปลอดภัยจะชนะเสมอ มีวิธีแก้ไขปัญหานี้หรือไม่?

cn flag
นั่นคือสิ่งที่มีความสำคัญสำหรับ นอกจากนี้ยังขึ้นอยู่กับว่า GPO ถูกทำเครื่องหมายว่าบังคับใช้หรือไม่ หากเชื่อมโยงในระดับที่สูงกว่า
Score:2
ธง us

ตราบใดที่ GPO ของคุณไม่ได้เชื่อมโยงกับ OU ใดๆ ก็จะไม่มีผลใดๆ

ในกรณีของคุณ คุณสามารถทำสิ่งต่อไปนี้:

เชื่อมโยงทั้ง Disable-GPO และ Enable-GPO ไปยัง OU เดียวกัน ในการมอบหมายการเปิดใช้งาน GPO อนุญาต rad/นำไปใช้ เช่น ผู้ใช้ที่รับรองความถูกต้อง ในการมอบหมาย Disbaling-GPO อนุญาตให้อ่าน/นำไปใช้กับกลุ่มความปลอดภัยของคุณเท่านั้น ดูลำดับการเชื่อมโยงเนื่องจากการปิดใช้งาน GPO จำเป็นต้องมีตัวเลขที่ต่ำกว่า (Prescendence)

เกิดอะไรขึ้นกับสิ่งนี้สำหรับสมาชิกของกลุ่มความปลอดภัย: การเปิดใช้งาน GPO จะถูกนำไปใช้ก่อนและหลังจากนั้น การปิดใช้งาน GPO ปล่อยให้การตั้งค่าถูกปิดใช้งาน

หากการตั้งค่าของคุณเป็นเช่นคีย์รีจิสทรีในการตั้งค่า คุณสามารถใช้ Item-Level trageting โดย Security Group

Score:0
ธง tr
Tom

วิธีแก้ไขคือการบังคับใช้ GPO ที่เชื่อมโยง มันจะนำไปใช้กับวัตถุในกลุ่มความปลอดภัยเฉพาะผ่านการกรองกลุ่มความปลอดภัยที่ GPO

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา