Назад | Перейти на главную страницу

Есть ли способ применить GPO ко всем, кроме избранных пользователей? (SBS 2008)

В SBS 2008 я создал объект групповой политики, который развертывает и обновляет программное обеспечение. К сожалению, один из наших пользователей VPN не работает и имеет серьезную задержку, поэтому процессы запуска и обновления истекают и занимают очень много времени, если они вообще когда-либо завершаются.

Я хотел бы применить этот объект групповой политики ко всем авторизованным пользователям, кроме него, без необходимости создавать новую настраиваемую группу пользователей. Есть предположения?

Вы можете назвать пользователя в поле «Безопасность» объекта групповой политики с разрешением «Применить групповую политику / запретить». Называть отдельного пользователя в разрешениях - не лучший вариант, но вы можете это сделать. Отредактируйте GPO, щелкните правой кнопкой мыши самый верхний узел на левой панели редактора GPO, выберите «Свойства» и перейдите на вкладку «Безопасность».

(Я не буду наставлять в этом письме, но скажу, что вы не должны возражать против создания групп безопасности, даже если они предназначены только для одного пользователя. Группы безопасности сэкономят вам много-много времени при смене происходит, и вы должны предоставить замещающему сотруднику «те же права», что и человек, которого он заменяет ...)