iT邦幫忙

1

本機原則VS群組原則

  • 分享至 

  • xImage

你好,
最近剛幫組織建了AD和Group policy,
想控制Windows Update 的時候發現在群組原則怎麼設定都好
某些原則最後都會被本機原則優先取代
https://ithelp.ithome.com.tw/upload/images/20240819/20168767QkXPI5HlTK.jpg
本機原則更改後重啟也是一樣.
實在想不明白
求指教,
謝謝

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

4
Kailis
iT邦研究生 1 級 ‧ 2024-08-20 09:12:42

你可以把部份群組原則改為強制試試

群組原則優先順序性:
群組原則的套用順序為:本機→站台→網域→上層組織單位→下層組織單位。若不考慮「不可強制覆蓋」與「不要繼承原則」,原則上是“後套用的設定值覆蓋先套用的設定值”;若同一物件套用多個群組原則,在群組原則物件連結清單中,排在比較下面的 GPO 會先套用,然後依序套用上面的 GPO。

本機群組原則的應用:如果AD中沒有設置與本機原則衝突的群組原則,則本機原則才會生效

強制性(Enforced)和阻止繼承(Block Inheritance):在某些情況下,可以設置某些群組原則為“強制性”,這樣該群組原則將覆蓋所有其他衝突的設置,即使這些設置位於較高優先順序的原則中。同樣,OU可以設置“阻止繼承”來阻止較高層級的群組原則應用。

lemonxzz iT邦新手 5 級 ‧ 2024-09-03 18:30:56 檢舉

想請問一下在本機查看policy 應該用rsop.msc 還是gpedit.msc ?
還是應該cmd -> gpresult 最準確?

我要發表回答

立即登入回答