請依照下圖的方式來調整
不好意思,因為我是用OU套用的,所以連結位置不同,
在我想變更的OU位置,只能看到該層的GPO,看不到上層的GPO,所以無法調整!
[img]http://web-ken.net/share/0002-514x154.png[/img]
[img]http://web-ken.net/share/0002-514x154.png[/img]
GPO可以重複套用,雖然順序如此了,但是如果你的OU在群組原則管理工具中,子項目把它改成OU的項目,針對該OU再套用一次你要的GPO,排序上會出現兩個相同的GPO,但是會以最前端的順序為主。
例如:有一個特殊群組,他是在組織單位中的某一個小部門,雖然整體的組織單位是套用一個限制的GPO,但是在他底下,我再連結另一個GPO,如此,這個子OU,就是順序為[主GPO]---[限制的GPO]---[主GPO]。這樣,不知道對你有沒有效用。
瞭解了~
我想這樣做的原因是:
我在最上層OU套用的『Default Domain Policy』,裡面有設定『電腦原則-Windows設定-安全性設定-公開金鑰原則-自動註冊設定值-更新過期憑證』打勾。(預設值不打勾)
在第三層OU套用一個『台中WSUS更新原則』,如果不設定『更新過期憑證』為打勾,
那用戶端實際套用為以最接近的GPO『台中WSUS更新原則』為準,導致用戶端收到的設定就『無法更新過期憑證』,因為GPO預設的設定值是不打勾的。
參考圖形:http://web-ken.net/share/0002-705x409.png
所以每次要在下層OU套用GPO時,都要特別記住去設定『更新過期憑證』,很麻煩。
Default Domain Policy設定"強制"看看
恩~我真的是想太多了,『強制』果然解決我的問題!
感謝大大囉!