排坑,域控中将组策略下发到安全组(group)

1、先说说为啥不通过OU,而是通过group下发策略

额,公司战略。(这样说方便提升一下档次,哈哈)开个玩笑啊。主要是公司现在各个应用系统和管理系统都有自己的一套账户体系,管理麻烦,用户也会混乱,所以才会有这么个想法去把用户体系建立在AD上,这样就方便统一管理,但是每个应用(开源之类)都有自己同步用户的规则,为了方便,最终决定把组织结构拍平,所有用户都在一个OU下,所以这就导致了这样一个问题(还得写脚本导入用户,苦逼啊),原先我的用户都有自己的OU,策略的下发都是作用在OU上的,以前好像也记得策略是没办法在group上生效的,这个咋整?没办法,只能找资料呗,然后我就找啊找,就找到以下两篇,不废话,直接上网址:


http://bbs.51cto.com/thread-1415164-1-1.html

https://docs.microsoft.com/en-us/windows/access-protection/windows-firewall/assign-security-group-filters-to-the-gpo


2、有前辈经验,那就自己实验起来

在实际开始做之前,其实还是被网络上不能这么操作的声音影响的,因为包括很多大神都说不行,说最小单元只能是OU,然后只有微弱的声音说可以,我只能一脸懵逼,我能怎么办,我也只是个小菜鸟。

找到了这两篇文档,尤其是微软的这篇官方文档,那就说明没问题,肯定是可以的(PS:所以还是得看官方的说法,其他都不靠谱),撸起袖子加油干。

3、不啰嗦,干货开始(测试)

(1)新建一条测试策略,testgroup,设置如下(只是测试,随便定义的)

评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值