Назад | Перейти на главную страницу

Как сделать групповую политику для одной и той же группы пользователей в разных группах компьютеров? (VDI)

Я создал две организационные единицы в своем домене

И у меня по умолчанию

Я хочу применить разные объекты групповой политики «Конфигурация пользователя» к двум подразделениям в зависимости от того, где пользователь вошел в систему. (В удачной ситуации пользователь входит в систему как на физическом, так и на виртуальном компьютерах).

Итак, я хочу скрыть все программы, ограничить как можно больше ресурсов на физическом компьютере, и я хочу применить некоторые другие объекты групповой политики «Конфигурация пользователя» на виртуальном компьютере. (Я не хочу применять ограничения на виртуальный компьютер, которые применяются к физическому.)

Как лучше всего этого добиться ?? Спасибо!

Вы ищете Обработка групповой политики Loopback. (В этой статье упоминается Windows Server 2003, но это все еще применимо к текущим версиям Windows Server и клиентских операционных систем.)

Обработка групповой политики Loopback позволяет вам увеличивать (в режиме «слияния») или заменять (в - кхм - режиме «заменить») параметры, которые пользователь обычно получает, в зависимости от местоположения компьютерного объекта, который представляет компьютер, на котором он используется для входа в систему.

я писал о подобной необходимости в другом ответе и, хотя вопрос выглядит не так, как ваш, функциональные потребности на самом деле очень похожи.