active-directory – 当删除/不再适用用户权限分配策略时,非域控制器工作站/服务器会发生什么?

我正在尝试在我的域控制器上做一个很好的组合策略对象清理工作,该控制器已从 Windows 2000(我认为的Small Business)升级到Windows Server 2008R2.

在我公司的域中,我们有一个链接到整个域的默认域控制器策略.此GPO主要包含我希望尽可能接近defaults设置的本地策略/用户权限分配策略.

当我取消GPO与整个域的链接并让它仅应用于域控制器OU时,工作站/服务器用户权限分配会发生什么?

工作站是否恢复其默认行为,还是需要制作GPO以将工作站/服务器分配为默认值?

奖励问题:是否存在确定的资源,规则或组策略设置列表,这些设置将有效地重置为计算机上未定义的行为,或者是每个设置都是唯一的并且必须单独研究的内容?

解决方法

根据我从AD中删除项目的经验,组策略将继续应用,设置不会还原.由于在组策略中存在禁用本地管理员帐户的策略,因此$last_employer不会导致烦恼.

当然,我不能说出您可能通过组策略定义的每个项目.您可能希望应用/取消应用于测试项目,看看会发生什么.

奖金问题:不是官方的,但请看here.

相关文章

vue阻止冒泡事件 阻止点击事件的执行 <div @click=&a...
尝试过使用网友说的API接口获取 找到的都是失效了 暂时就使用...
后台我拿的数据是这样的格式: [ {id:1 , parentId: 0, name:...
JAVA下载文件防重复点击,防止多次下载请求,Cookie方式快速简...
Mip是什么意思以及作用有哪些