Kann eine Organisationseinheit Richtlinien erben, nicht aber Benutzer und Gruppen von der Domänenebene?

357
Branden Keck

Ich versuche, eine Domänenrichtlinie so zu konfigurieren, dass die Standardrichtlinie mit wenigen Ausnahmen auf die meisten Computer angewendet wird. Wir verwenden "Lokale Benutzer und Gruppen" unter Voreinstellungen> Einstellungen der Systemsteuerung in der Standarddomänenrichtlinie, um Benutzer aus einer anderen Gesamtstruktur als Admins / Users / Other Groups auf den Computern zu unterdrücken, die unter diese Richtlinie fallen. Ich möchte dies auf der Standardrichtlinienebene fortsetzen, habe aber eine Organisationseinheit mit verschiedenen Benutzern und Gruppen, die auf bestimmte Computer verschoben wird.

Bisher habe ich festgestellt, dass die Konfiguration der OU-Richtlinie einfacher zu sein scheint, wenn ich keine Vererbung blockiere. Auf diese Weise kann ich nur ein paar Richtlinien in der OU ändern, die die Standardrichtlinie und dann den Rest der Standardrichtlinie überschreiben wird auf Maschinen unter der OU verschoben. Wenn ich jedoch die Vererbung nicht blockiere, werden ALLE Benutzer und Gruppen auf der Standardebene auf die Maschinen der Organisationseinheiten verschoben. Gibt es eine Möglichkeit, die Vererbung von Standardrichtlinien zu blockieren, um dies zu verhindern?

0

1 Antwort auf die Frage

0
Branden Keck

Nach einiger Zeit des Suchens konnte ich die Antwort finden - "Targeting auf Artikelebene" wurde auf der lokalen Ebene für lokale Benutzer und Gruppen angewendet und wurde so konfiguriert, dass sie sich nicht auf die bestimmte Organisationseinheit bewirkten.