Я знаю, что могу настроить OU, переместить в него объекты пользователей и связать GPO с этим OU, и этот GPO будет применяться к этим пользователям.
Можно ли настроить OU, переместить группу в OU и применить связанный GPO ко всем пользователям, которые являются членами этой группы, но пользователи находятся в другом OU?
Если это важно, это Windows Server 2003.
Нет, это не так, но вы можете связать GPO с OU, в котором находятся учетные записи пользователей, и отфильтровать GPO для этих пользователей в группе, то есть GPO будет применяться только к пользователям в OU, которые являются членами группы. Это довольно распространенная практика.