У меня есть объект групповой политики, который находится непосредственно под доменом в дереве диспетчера групповой политики. Это означает, что это применимо ко всем OU в домене. (Это было не мое дело)
Политика «Интерактивный вход в систему: текст сообщения для пользователей, пытающихся войти в систему» содержит сообщение безопасности в этом объекте групповой политики.
Я хочу иметь возможность отключить это сообщение для одного или двух серверов, чтобы я мог автоматически регистрировать их (сообщение мешает этому)
Есть ли способ переопределить эту политику для определенных компьютеров без реорганизации всего дерева OU домена?
В большинстве политик есть опция «включено» или «отключено», что позволяет заменить «включено» более конкретным «отключенным», применяемым непосредственно к подразделению, но в данном случае это не представляется возможным.
Создайте ссылку на объект групповой политики, который применяется только к этим конкретным серверам (либо путем связывания в подразделении, где расположены только эти серверы, либо путем связывания над ними и фильтрации приложения объекта групповой политики с помощью списка контроля доступа), который определяет эти параметры как пустые струны. Это приведет к тому, что записи реестра, которые настраиваются этими параметрами, будут указаны как пустые строки, что предотвратит отображение уведомления.