GPO可以指派的最小單位
應該是OU
沒辦法單獨對Account
以這個前提做好OU規劃
依需求權限把User Account放到不同OU
把GPO指派給不同OU
u8526425你好
我有瀏覽到此篇主題"在AD中設定子OU的群組原則",但是,不敢貿然亂移動群組,
因為一動就影響眾多使用者
能否指導小弟該怎麼建立OU,雖然只能針對最小單位,但是,個人在實際落實之前,
想先針對此做測試,看個別測試結果,再落實到實際網域當中
我是不知道你的單位架構怎樣
我之前是依部門做OU來分類
如果要做到你的需求
各部門之下要再開依存取權限不同來開OU做分類
u8526425你好
我稍微看了一下,群組原則管理→群組原則物件,我是要在群組原則物件
裡面去新增嗎?
系統管理工具->群組原則管理->網域(右鍵)->在這個網域中建立GPO並連結到->
命名群組原則物件(USB Disk Read Only)->右鍵編輯->電腦設定->原則->系統管理範本->系統->
卸除式儲存裝置存取權->卸除式磁碟:拒絕寫入存取權(Only support Vista↑)->啟用
立即執行剛制造的POLICY->命令提示字元下指令 gpupdate /force