У меня есть приложение, работающее в сети, которое использует компонент .net, требующий применения политики CASPOL. Клиентские машины заблокированы, и локальные пользователи не являются администраторами. Каков наилучший метод развертывания caspol с помощью групповой политики (чтобы избежать ручной настройки нескольких машин).
В зависимости от ОС ваших клиентских машин вы можете добиться более сложной конфигурации, развернув старые сценарии конфигурации (пакетные или PowerShell [если ОС поддерживает это]), которые запускаются при запуске (для чего требуется, чтобы учетная запись компьютера могла, по крайней мере, читать из сетевой ресурс).
Другой вариант - создать запланированную задачу с использованием GPO, которая выполняется в заданном контексте пользователя и запускается один раз при входе в систему.