Назад | Перейти на главную страницу

Можно ли переопределить объект групповой политики, у которого нет параметра «Включено» или «Отключено»?

У меня есть объект групповой политики, который находится непосредственно под доменом в дереве диспетчера групповой политики. Это означает, что это применимо ко всем OU в домене. (Это было не мое дело)

Политика «Интерактивный вход в систему: текст сообщения для пользователей, пытающихся войти в систему» ​​содержит сообщение безопасности в этом объекте групповой политики.

Я хочу иметь возможность отключить это сообщение для одного или двух серверов, чтобы я мог автоматически регистрировать их (сообщение мешает этому)

Есть ли способ переопределить эту политику для определенных компьютеров без реорганизации всего дерева OU домена?

В большинстве политик есть опция «включено» или «отключено», что позволяет заменить «включено» более конкретным «отключенным», применяемым непосредственно к подразделению, но в данном случае это не представляется возможным.

Создайте ссылку на объект групповой политики, который применяется только к этим конкретным серверам (либо путем связывания в подразделении, где расположены только эти серверы, либо путем связывания над ними и фильтрации приложения объекта групповой политики с помощью списка контроля доступа), который определяет эти параметры как пустые струны. Это приведет к тому, что записи реестра, которые настраиваются этими параметрами, будут указаны как пустые строки, что предотвратит отображение уведомления.