У меня есть ситуация, когда мне нужно изменить объект принудительной групповой политики, однако из-за конфиденциального характера я должен сначала проверить свои результаты на одном тестовом пользователе.
Для этого я планирую создать новый объект политики с теми же настройками, применить к нему правильные изменения, а затем протестировать его только для конкретного тестового пользователя (идея вы поняли).
Поскольку основной рассматриваемый объект групповой политики применяется, мне нужно как-то делать тестовый GPO побеждает основной GPO?
Победит ли тестовый GPO над принудительным GPO, если я поставлю тестовый GPO над основным GPO, обеспечить это а с фильтрацией безопасности применить тестовый GPO только к тесту пользователя?
Если это принудительно на том же или более высоком уровне приоритета, да. Вот порядок казни. Последняя примененная настройка побеждает:
Локальный> Сайт> Домен> OU> Принудительное использование OU> Принудительное использование сайта> Принудительное использование домена
Выигрышные принудительные настройки на одном уровне определяются порядком приоритета.
Да - если на одном уровне применяются две принудительные политики, то выигрывает та, которая находится выше в списке.
Следовательно, если вы отфильтруете всех остальных из своей политики тестирования, это должно дать желаемый эффект.