Como substituir um GPO mais alto na árvore

1

Eu tenho um domínio no nível superior, há uma política que impede que os usuários iniciem aplicativos. (Eu não tenho acesso para mudar o nível superior)

Existe uma UO (vamos chamá-lo de SiteA). Posso gerenciar qualquer GPO no meu site.

Como posso substituir a política vinda do topo? (Eu preciso permitir que um computador execute esses aplicativos que estão bloqueados pelo nível superior)

    
por software is fun 21.10.2015 / 21:59

1 resposta

1

Se as políticas do GPO pai [TOP LEVEL] forem enforced , não há nada que você possa fazer para substituí-la e tornar alguma outra configuração de política menos restritiva do que a política pai permite. Se NÃO forem enforce da política no GPO de nível pai principal, você poderá block inheritance e sua política deverá se propagar e se tornar efetiva.

You can block inheritance for a domain or organizational unit. Blocking inheritance prevents Group Policy objects (GPOs) that are linked to higher sites, domains, or organizational units from being automatically inherited by the child-level.

To block inheritance

In the Group Policy Management Console (GPMC) console tree, double-click the forest containing the domain or organizational unit (OU) for which you want to block inheritance for GPO links, and then do one of the following:

To block inheritance of the GPO links of an entire domain, double-click Domains, and then right-click the domain.

To block inheritance for an OU, double-click Domains, double-click the domain containing the OU, and then right-click the OU.

Click Block Inheritance

Additional considerations

To complete this procedure, you must have Link GPOs permission for the domain or OU.

If a domain or OU is set to block inheritance, it will appear with a blue exclamation mark in the console tree.

GPO links that are enforced cannot be blocked from the parent container.

RECURSO: link

TOMADAS DE TELA

    
por 21.10.2015 / 22:12