AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 785033
Accepted
Vitas
Vitas
Asked: 2016-06-21 06:02:05 +0800 CST2016-06-21 06:02:05 +0800 CST 2016-06-21 06:02:05 +0800 CST

GPO - 是否可以在未配置的情况下覆盖启用的策略?

  • 772

我们请求允许客户更改某些 OU 中服务器的防火墙设置。这些 OU 继承了一些策略,将公共和专用网络配置文件的防火墙设置为关闭。我想知道是否有办法以某种方式覆盖它,以便允许他们更改防火墙设置。这样它就关闭并变灰了。似乎创建一个“未配置”的策略不能作为覆盖值“启用”或“禁用”我制定了这样的测试策略。 在此处输入图像描述

但它保持这样

在此处输入图像描述 在这里,政策的顺序似乎无关紧要。我们是否需要更改继承的策略设置,因为无法用“未配置”覆盖“关闭”

group-policy windows-server-2012-r2
  • 2 2 个回答
  • 6898 Views

2 个回答

  • Voted
  1. Best Answer
    J-M
    2016-06-21T06:18:23+08:002016-06-21T06:18:23+08:00

    您可以使用 WMI 筛选器筛选特定 OU 中的计算机。在组策略管理控制台中向下滚动到WMI 过滤器并使用以下参数创建新的 WMI 过滤器:

    命名空间:root\RSOP\Computer

    询问:Select * From RSOP_Session Where NOT SOM = 'OU=OrgUnit,DC=Domain,DC=com'

    确保将 'OU=OrgUnit,DC=Domain,DC=com' 替换为您的服务器所在的 OU。

    接下来,选择您的 GPO 并在WMI 过滤下拉列表中选择您的新过滤器。

    这将过滤掉此 GPO,使其无法应用于查询中指定的 OU 中的服务器。

    注意:如果要过滤掉的服务器不在同一个OU中,而是在子OU中,则需要修改查询方式如下,包含所有子OU:

    Select * From RSOP_Session Where NOT SOM LIKE '%OU=OrgUnit,DC=Domain,DC=com'

    • 3
  2. Tim Brigham
    2016-06-21T06:08:20+08:002016-06-21T06:08:20+08:00

    在一般情况下无法覆盖组策略,但对于 Windows 防火墙,有一个选项可以让您这样做。

    在规则合并下的配置文件(域/私有/公共)设置下,有一个选项“应用本地防火墙规则”。它不允许您修改已部署的规则,但它确实允许应用任何需要进行的本地更改。

    • 0

相关问题

  • 如何删除本地管理员权限?

  • Windows 中的安装权限管理

  • 如何通过 GPO 授予漫游用户帐户在 Windows Server 2003 上的安装权限?

  • 如何在 Windows 2003 的 ou 级别应用策略

  • 什么是 ADM 模板?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve