У меня есть созданный мной объект групповой политики, который добавляет значение реестра (USER CONFIGURATION -> PREFERENCES -> WINDOW SETTINGS -> REGISTRY)
. Я хочу, чтобы он был нацелен на определенную группу пользователей, входящих в созданную мной группу безопасности. Созданная мной группа безопасности называется Remote Access VPN Users
. Я добавил себя в указанную группу безопасности (сделал это более недели назад), подтвердил репликацию. На вкладке SCOPE в разделе Security Filtering я удалил Authenticated Users
и добавил Remote Access VPN Users
группа безопасности. Сохраненный и принудительный gpupdate, но он никогда не создает запись в реестре.
Я тестировал с помощью результатов групповой политики, и мне постоянно говорят, что объект групповой политики отклонен, потому что он недоступен. Почему это не относится к моей группе безопасности? Когда я удалил группу безопасности и добавил Authenticated Users
Вернемся к фильтрации GPO Scope, она работает как положено. Однако я не хочу, чтобы это относилось к Authenticated Users
Нужно ли мне использовать группу рассылки вместо группы безопасности? Политика связана с моим доменом.
Если вы удаляете аутентифицированного пользователя, вам нужно добавить запись, компьютер домена / чтение в безопасности. Это новая система безопасности, установленная в прошлом году.
Для объяснения, пожалуйста, смотрите там;