AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1085740
Accepted
duckbjarne
duckbjarne
Asked: 2021-12-09 07:02:48 +0800 CST2021-12-09 07:02:48 +0800 CST 2021-12-09 07:02:48 +0800 CST

将 GPO 限制为 RD 会话主机而不进行环回处理

  • 772

我的目标是将我们巨大的“用户”OU(不是默认的!)划分为来自各个部门的不同子 OU。然后,我想将 GPO 链接到不同的部门,但以某种方式“限制”它们对 RD 会话主机的应用。我想知道是否有一种方法可以做到这一点,而无需将大约 15 个 GPO 仅链接到“RD 会话主机”OU 而没有链接到部门 OU。另外,如果能够有尽可能少的项目级别目标,那就太好了。

原因是:看起来更好、管理更快、概览更好。

我想在没有第三方软件的情况下实现这一点,即:

https://www.policypak.com/resources/pp-blog/group-policy-loopback/

如果您也遇到同样的问题,您能否发表评论?

告诉我你是否知道这是不可能的。

windows group-policy active-directory
  • 2 2 个回答
  • 44 Views

2 个回答

  • Voted
  1. Best Answer
    Semicolon
    2021-12-09T07:43:15+08:002021-12-09T07:43:15+08:00

    您可以创建一个包含 RD 会话主机 OU 中的所有计算机的安全组,然后在您的 GPO 上使用委派或安全筛选,这样域计算机没有读取权限,只有 RD 会话主机组具有读取权限并且域用户(或其他更有针对性的群体)已阅读并申请。可以说,您可以将两个组都放入 GPO 的安全过滤中,这将实现相同的目的(尽管会授予计算机应用权限 - 只要 GPO 未链接到它们的 OU,这应该无效)。由于 GPO 由计算机帐户检索,因此确保只有所需的计算机可以检索策略意味着 GPO 应仅在登录到这些计算机时应用于用户。

    评论/想法:

    • 您不能/不应该阻止域控制器读取这些 GPO,这会导致意想不到的后果 - 因此使用此技术,如果用户登录到域控制器,GPO 可能会应用。话虽如此 - 可以访问 DC 的管理帐户无论如何都应该在一个完全独立的 OU 中。
    • 基于“外观”设计 GPO(在我看来)会导致故障排除的潜在复杂性,尤其是在引入外部合作者、熟练的新员工以及从社区寻求帮助(例如服务器故障)时
    • 我相信您列出的原因都是主观的-这很好,我不必管理您的环境
    • 0
  2. Bernd Schwanenmeister
    2021-12-10T01:28:41+08:002021-12-10T01:28:41+08:00

    由于超过 95% 的 GPO 是基于注册表的,您可以使用以下易于应用的解决方案:找到 GPO 使用的注册表项。使用组策略首选项 ("GPP") 项(而不是使用标准 GPO)部署它们。在 GPP 中,您可以使用“项目级别定位”,这是一组预定义的 WMI 过滤器,允许区分在何处应用这些 GPP。

    • 0

相关问题

  • 知道任何适用于 Windows 的快速可编写脚本的 ftp 客户端吗?[关闭]

  • 如果 Windows 服务崩溃,如何自动重新启动它?

  • 无法安排任务(访问被拒绝)

  • 物理机重启时自动重启虚拟机(VMWare)

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve