Назад | Перейти на главную страницу

Я не могу заставить GPO Security Filtering работать для пользователей

Я не могу заставить GPO Security Filtering работать для пользователей (называемых TestUser) и настраиваемых групп безопасности (называемых TestGroup). Это действительно работает для прошедших проверку пользователей или если я добавляю компьютер. Я выполнил gpresult на клиентском компьютере и подтвердил, что TestUser перечисляет TestGroup. Я также удостоверился, что чтение и применение групповой политики были проверены как на TestUser, так и на TestGroup. Я также пробовал использовать встроенную группу администраторов, но без радости. Я также запускаю gpupdate (/ force) на сервере (Windows 2012) и клиентском компьютере. Я также перезагрузил клиентский компьютер. У меня была такая же проблема в двух разных сетях, поэтому я знаю, что это должна быть какая-то фундаментальная проблема, которую я не понимаю. Любая помощь будет принята с благодарностью.

Я думаю, что самый легкий способ (но не единственный) выполнить то, что вы описали выше, - это использовать обработку обратной связи.

Создайте объект групповой политики, связанный с OU компьютера, и включите обработку обратной связи с помощью параметра слияния. Это делается в компьютер раздел настроек GPO.

в пользователь В разделе GPO используйте таргетинг на уровне элементов, чтобы настроить предпочтение для группы, для которой вы хотите отключить IE.

Возможно, лучше будет узнать больше о вашей среде, но это все равно должно быть сделано.