iT邦幫忙

0

群組原則管理問題

  • 分享至 

  • xImage

群組原則管理中, 有些一直不明的事情, 希望幫友可教一下。
在建一個群組原則物件時, 裡面必定會有【電腦設定】及【使用者設定】各自的系統管理範本。起初, 會在字面上解說, 一個是針對電腦, 一個是針對使用者, 但有時候會出現不明白, 開始混亂。所以想問一下大家!
例如: 加入了GOOGLE CHROME的管理設定, 希望把CHROME設定為預設瀏覽器
在【電腦設定】及【使用者設定】都有把CHROME設定為預設瀏覽器的參數設定, 起初想【電腦設定】內設定, 能標準化所有用戶電腦, 後來發現不成功。 之後改為修改【使用者設定】的, 結果成功了。
這樣出了一個問題: 【電腦設定】及【使用者設定】各自的系統管理範本, 都有相同的東西, 到底我們於什麼情況下修改【電腦設定】的系統管理範本, 什麼情況下修改【使用者設定】的系統管理範本呢?
本人開始混亂, 總是這個不成功, 試一下改另一個。我想修正好此處理的方法。

看更多先前的討論...收起先前的討論...
nubra iT邦新手 5 級 ‧ 2017-10-05 11:34:54 檢舉
不好意思,借問一下,GPO修改預設瀏覽器的選項在哪,我找不到ORZ
魷魚 iT邦新手 1 級 ‧ 2017-10-05 13:04:42 檢舉
那個是另外的外掛
https://support.google.com/chrome/a/answer/187202?hl=zh-Hant
魷魚 iT邦新手 1 級 ‧ 2017-10-05 13:06:42 檢舉
我的理解是,電腦設定是指把電腦當作原則對象,而使用者設定是把Domain User當作對象,但更正確的解釋可能要翻翻書或網路資料了@@"
perry168 iT邦新手 1 級 ‧ 2017-10-05 15:43:15 檢舉
nubra , CHROME的要在GOOGLE中下官方的AMX.
https://support.google.com/chrome/a/answer/187202?hl=zh-Hant
perry168 iT邦新手 1 級 ‧ 2017-10-05 15:45:24 檢舉
魷魚 , 明白啊, 但像提出的例子, 雙方都有相同設定項目, 變得很模糊了
perry168 iT邦新手 1 級 ‧ 2017-10-05 15:54:21 檢舉
雖然找了些文章有以下說法:

[電腦設定] 資料夾包含套用到電腦的設定 (不論登入的使用者為何)。這些設定通常是系統與安全性設定,它們會設定並控制電腦。[使用者設定] 資料夾包含套用到使用者的設定,不論使用者所使用的電腦為何。這些設定通常會影響使用者體驗。

但相同問題, 出現相同的東西, 技術人員如何處理, 不可能這裡不成就去哪邊的做法吧。
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

5
zero
iT邦好手 1 級 ‧ 2017-10-05 16:21:36

在群組原則內,有各種GPO物件,他與 Active Directory 使用者和電腦有相對關係

OU(組織單位),電腦(物件),網域帳戶(使用者),GPO物件,4者有對應關係

舉例:

一個OU(組織單位),名稱:test , 一個GPO物件,名稱:testGPO

一個電腦,名稱:test.it.abc , 網域名稱:xxx.it.abc

兩個使用者帳戶:test111 與 test222


情境模擬:

一台新加入網域的電腦test.it.abc,然後打開 Active Directory 使用者和電腦

新加入的電腦預設放在Computers ,將此電腦從Computers移動到test這個OU(組織單位)

打開GPO群組原則管理,將test這個OU(組織單位)連結現有GPO到這個OU上,

(OU組織單位) test ==> 連結 (GPO物件) testGPO


此時對testGPO群組原則內,設定的任何【電腦設定】都會套用

因為此"電腦"放在test這個OU內,而這個OU(test)又與GPO物件(testGPO)做連結


如果要讓testGPO內的【使用者設定】發揮設定的話,必須將test111 與 test222 兩個帳戶

透過Active Directory 使用者和電腦,將帳戶移動到 test這個OU(組織單位)內

這樣testGPO 【使用者設定】 的設定才會生效


要注意的是GPO有所謂的疊加與優先順序,如果【電腦設定】【使用者設定】有同樣設定的話

【電腦設定】的原則為第一優先,如果是同位置但是是不同功能的話,就會疊加設定而不會覆蓋

GPO相關的設定還有非常多規則在,就不在此一一說明了。

我要發表回答

立即登入回答