Задать вопрос
@shupike

Как разграничить политику в AD для отдельных серверов, чтобы не перекрывалась дефолтовой?

Всем добрый день! Посоветоваться хотел - есть DC, настроены политики. В дефолтовую политику вписан автозапуск определенного URL при запуске браузера (и в том числе запуск браузера по умолчанию при входе в сеанс). Теперь нужно это все отключить для определенных серверов - как лучше поступить? Достаточно ли будет создать отдельный OU с именем, допустим, Exceptions, и туда загнать те серверы, на которые не должна распространяться политика, создав для них новую? Сомнения терзают насчет того, что этот автозапуск находится в Default Domain Policy - не получится ли так, что даже если я создам пустую политику, зацеплю ее на OU Exceptions, то дефолтовая политика все равно перекроет?
  • Вопрос задан
  • 52 просмотра
Подписаться 1 Простой 1 комментарий
Пригласить эксперта
Ответы на вопрос 1
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Вынести нужную настройку\настройки в отдельную политику GPO на том же уровне, что изначальная. Создать группу безопасности для серверов и во вкладке Delegation запретить применение политики для нужной группы.

P.S. А по этому "что даже если я создам пустую политику, зацеплю ее на OU Exceptions, то дефолтовая политика все равно перекроет? " гуглить по запросу "LSDOU".
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы