Так не ответ надо искать, а литературу по NPS, ибо то, что вы хотите -один из распространенных вариантов при использовании NPS.
И правила https://qna.habr.com/help/rules и в особенности п.5.12 изучить.
P.S. Как это личные устройства обходят "политика настроенна так что проверят челенство в группе компьютеров домена, "
bmwclub, логично, что настраивать, как требуется для того, и понимая, что нужнго сделать, а не методом тыка.
Для этого нужно будет вероятно почитать литературу.
Adamos, Starlink например двунаправленный. А новые спутники с функцией direct-to-call вообще могут имитировать базовую станцию сотовой связи для наземного потребителя
antdantd, а вы принципиально можете только повторить без обдумывания, исправления опечаток там и т.п.? Или есть другие причины, мешающие анализировать происходящее?
Kirgus, зачем? Сама идея проброса 60000 портов звучит бредово, но вдруг у вас есть адекватное объяснение?
Но вероятно вы пытаетесь решать задачу "странным способом"
shupike,
1. Как я написал выше - отфильтровать машины можно попробовать в item-level targeting изначальной политики GPO.
2. Если вы не понимаете - как отдебажить применение\неприменение политик - этому нужно научиться, а уже потом задавать вопросы - что пробовали и что не получилось.
Сейчас выглядит так, что вы просто хотите, чтобы кто-то нашел и решил проблему за вас.