active-directory – 当删除/不再适用用户权限分配策略时,非域控制器工作站/服务器会发生什么?

我正在尝试在我的域控制器上做一个很好的组合策略对象清理工作,该控制器已从 Windows 2000(我认为的Small Business)升级到Windows Server 2008R2.

在我公司的域中,我们有一个链接到整个域的默认域控制器策略.此GPO主要包含我希望尽可能接近defaults设置的本地策略/用户权限分配策略.

当我取消GPO与整个域的链接并让它仅应用于域控制器OU时,工作站/服务器用户权限分配会发生什么?

工作站是否恢复其默认行为,还是需要制作GPO以将工作站/服务器分配为默认值?

奖励问题:是否存在确定的资源,规则或组策略设置列表,这些设置将有效地重置为计算机上未定义的行为,或者是每个设置都是唯一的并且必须单独研究的内容

解决方法

根据我从AD中删除项目的经验,组策略将继续应用,设置不会还原.由于在组策略中存在禁用本地管理员帐户的策略,因此$last_employer不会导致烦恼.

当然,我不能说出您可能通过组策略定义的每个项目.您可能希望应用/取消应用于测试项目,看看会发生什么.

奖金问题:不是官方的,但请看here.

相关文章

操作步骤 1、进入elasticsearch的plugin,进入ik。进入config。 2、在config下面建立以.dic为后缀的字典...
lengend data数据中若存在'',则表示换行,用''切割。
代码实现 option = { backgroundColor: '#080b30', tooltip: { trigger: &...
问题原因 原因在于直接在js中取的变量并复制给var变量。 于是就变成这样。 解决办法 var data = &#...
前言 最近做了一个调查问卷导出的功能,需求是将维护的题目,答案,导出成word,参考了几种方案之后,选...
对于很多人来说,用字符编码都是熟能生巧,而不清楚为什么是那样的字符编码,所以我在这列了一个表,翻...