2015-03-31 94 views
0

所以我想先爲幾臺計算機添加一個GPO,然後在測試系統上確認一切正常後,將此規則部署到所有計算機。 我遇到麻煩讓GPO部署到只測試計算機。Windows Server 2012 - GPO設置 - 安全篩選和「身份驗證用戶」混淆

我將GPO鏈接到特定的OU。 (幸好測試OU不是真正的OU) 我有安全過濾設置爲'Authenticated Users'和測試OU中的1臺計算機。 (安全篩選列中的2項) 但是,似乎測試OU中的兩臺計算機仍在部署此GPO,而不是此篩選中列出的單臺計算機。

所以我的問題是......'認證用戶'與'所有人'一樣,包括鏈接OU內域中的所有計算機?

tia!

回答

0

經過身份驗證的用戶包括計算機。您需要a)一起從ACL中刪除已驗證的用戶,或者b)從ACL中刪除已驗證用戶的應用組策略權限。