Назад | Перейти на главную страницу

Могут ли объекты групповой политики Active Directory применяться к объекту группы?

Я знаю, что могу настроить OU, переместить в него объекты пользователей и связать GPO с этим OU, и этот GPO будет применяться к этим пользователям.

Можно ли настроить OU, переместить группу в OU и применить связанный GPO ко всем пользователям, которые являются членами этой группы, но пользователи находятся в другом OU?

Если это важно, это Windows Server 2003.

Нет, это не так, но вы можете связать GPO с OU, в котором находятся учетные записи пользователей, и отфильтровать GPO для этих пользователей в группе, то есть GPO будет применяться только к пользователям в OU, которые являются членами группы. Это довольно распространенная практика.