我试图澄清本地 GPO 如何在 Window 10 上工作。根据 Microsoft 的配置安全策略设置页面
您必须具有适当的权限才能安装和使用 Microsoft 管理控制台 (MMC),并更新域控制器上的组策略对象 (GPO) 以执行这些过程。
我从中得到的印象是域策略是必要的。否则,为什么管理员需要域权限?
有问题的计算机未加入域。本地 GPO 是否仍会被应用,或者它是否依赖于域级别的策略才能使本地策略生效?
我试图澄清本地 GPO 如何在 Window 10 上工作。根据 Microsoft 的配置安全策略设置页面
您必须具有适当的权限才能安装和使用 Microsoft 管理控制台 (MMC),并更新域控制器上的组策略对象 (GPO) 以执行这些过程。
我从中得到的印象是域策略是必要的。否则,为什么管理员需要域权限?
有问题的计算机未加入域。本地 GPO 是否仍会被应用,或者它是否依赖于域级别的策略才能使本地策略生效?
那段(以及您引用的那段)并没有在这两种情况之间做出非常明确的区分,并且可能会让一些人认为这两个条件都需要满足。
如果您在未加入域的计算机上执行此操作(如您的情况),那么您需要在相关计算机上具有本地管理员权限。不需要或不需要域权限(自然是因为计算机未加入域。
使用属于本地管理员安全组成员的用户帐户登录计算机,然后启动本地组策略编辑器以进行所需的更改。您所做的更改将应用于计算机。