我有一种情况需要修改强制组策略对象,但是由于敏感性质,我必须首先对一个测试用户测试我的结果。
为了做到这一点,我计划创建具有相同设置的新策略对象,在那里应用正确的修改,然后仅对特定的测试用户进行测试(你明白了)。
因为有问题的主 GPO 是强制执行的,所以我必须以某种方式让测试 GPO 胜过主 GPO?
如果我将测试 GPO 放在主 GPO 之上,强制执行它并通过安全过滤将测试 GPO 仅应用于测试用户,那么测试 GPO 是否会胜过强制执行的 GPO ?
我有一种情况需要修改强制组策略对象,但是由于敏感性质,我必须首先对一个测试用户测试我的结果。
为了做到这一点,我计划创建具有相同设置的新策略对象,在那里应用正确的修改,然后仅对特定的测试用户进行测试(你明白了)。
因为有问题的主 GPO 是强制执行的,所以我必须以某种方式让测试 GPO 胜过主 GPO?
如果我将测试 GPO 放在主 GPO 之上,强制执行它并通过安全过滤将测试 GPO 仅应用于测试用户,那么测试 GPO 是否会胜过强制执行的 GPO ?
如果它以相同或更高的优先级执行,是的。这是执行的顺序。最后应用的设置获胜:
Local > Site > Domain > OU > OU Enforced > Site Enforced > Domain Enforced
同一级别的获胜强制设置由优先顺序决定。
是 - 如果在同一级别应用两个强制策略,列表中较高的策略将获胜。
因此,如果您将其他所有人从您的测试策略中过滤出来,这应该具有您正在寻找的效果。