首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >局部GPO与DC应用GPO

局部GPO与DC应用GPO
EN

Server Fault用户
提问于 2016-12-10 19:33:39
回答 2查看 18.5K关注 0票数 2

根据gpresult /r,有一个适用于可信站点的现有DC应用GPO。

GPO名称: GPO-NAM-IE-TRUSTEDSITES

我通过本地组策略编辑器(gpedit.msc)在Internet安全站点区域中添加了一个站点。运行gpupdate /force并重新启动该框。在IE可信站点区域列表中添加了站点。

这是否意味着本地GPO总是优先于DC应用GPO,或者在同一对象上进行配置?什么是经验法则?或

直流应用GPO是否可能配置不当?或

这是否与我的域用户id是我的Win7框中的Administrators组的成员有关?

请解释一下..。

EN

回答 2

Server Fault用户

发布于 2016-12-11 16:52:07

这是预期的行为。当有来自多个策略的设置时,Internet站点到区域分配列表设置将合并。您可以使用gpresult /h来显示最终的策略集和获胜策略。

如果所有站点到区域分配都在单个注册表值中,则域策略将覆盖本地策略。如果在域和本地组策略中都指定了相同的站点,则域策略将覆盖本地策略。例如,如果在域策略中的Internet区域中定义了microsoft.com,在本地策略中定义了可信站点区域,则域策略设置将覆盖并且microsoft.com将位于Internet区域中。但是每个站点都是一个单独的注册表值,各个站点的设置被合并。

防止本地策略设置的唯一方法是启用组策略设置:

计算机>策略>管理模板>系统>组策略:关闭本地组策略对象处理。

票数 2
EN

Server Fault用户

发布于 2016-12-11 16:59:54

正如Greg在他的回答中所指出的,Internet站点到区域分配列表设置在有来自多个策略的设置时合并。

但要回答你的一般性问题:Does this mean that local GPO always take precedence over DC applied GPO or in case configuration is done on same object? What is rule of thumb?

如果忽略策略执行和继承阻塞一分钟,则按以下优先顺序应用组策略:

LSDOU:

本地

站点

域名

组织股

这意味着本地组策略首先应用,优先级最低,这意味着当存在策略设置冲突(在多个策略中配置的策略设置)时,本地组策略将被站点链接策略、域链接策略和组织单元链接策略覆盖。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/819997

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档