Como tornar a Diretiva de Grupo no mesmo grupo de usuários em diferentes grupos de computadores? (VDI)

1

Eu fiz duas unidades organizacionais no meu domínio

  • Thin Clients (existem os objetos físicos do computador)

  • Clientes virtuais (existem os objetos de computador virtual)

E eu tenho o padrão

  • Usuários (existem contas de usuários e grupos, etc.)

Eu quero aplicar diferentes GPOs de "Configuração do Usuário" nas duas OUs com base em onde o usuário está logado. (Em uma situação de sorte, o usuário está logado em ambos os computadores, o físico e o virtual também.)

Portanto, quero ocultar todos os programas, restringir o máximo de recursos possível no computador físico e aplicar outros GPOs de "Configuração do usuário" do GPO no computador virtual. (Eu não quero aplicar as restrições no computador virtual que são aplicadas ao físico).

Qual é a melhor maneira de conseguir isso? Obrigado!

    
por gazsiazasz 09.09.2014 / 15:59

1 resposta

2

Você está procurando Processamento de diretiva de grupo de loopback . (Esse artigo menciona o Windows Server 2003, mas ainda se aplica às versões atuais do Windows Server e dos sistemas operacionais clientes.)

O processamento da Política de Grupo de Loopback permite aumentar (no modo "Mesclar") ou substituir (no modo a-- "Substituir") as configurações que um usuário normalmente receberia com base na localização do objeto do computador que representa o computador que estão usando para fazer logon.

Eu escrevi sobre uma necessidade semelhante em outra resposta e, embora a pergunta não pareça a mesma que a sua, necessidade funcional é realmente muito semelhante.

    
por 09.09.2014 / 21:19