Ich versuche, eine Domänenrichtlinie so zu konfigurieren, dass die Standardrichtlinie mit wenigen Ausnahmen auf die meisten Computer angewendet wird. Wir verwenden "Lokale Benutzer und Gruppen" unter Einstellungen> Systemsteuerungseinstellungen in der Standarddomänenrichtlinie, um Benutzer aus einer anderen Gesamtstruktur als Administratoren / Benutzer / Andere Gruppen auf den Computern, die unter diese Richtlinie fallen, zu verschieben. Ich würde dies gerne auf der Standardrichtlinienebene fortsetzen, aber eine Organisationseinheit mit verschiedenen Benutzern und Gruppen auf bestimmte Computer übertragen.
Bisher stellte ich fest, dass die Konfiguration der OU-Richtlinie einfacher zu sein scheint, wenn ich die Vererbung nicht blockiere. Auf diese Weise kann ich nur einige Richtlinien in der OU ändern, die die Standardrichtlinie und dann den Rest der Standardrichtlinie überschreiben wird auf Maschinen unter der Organisationseinheit heruntergeschoben. Wenn ich die Vererbung jedoch nicht blockiere, werden ALLE Benutzer und Gruppen auf der Standardebene auf die OU-Computer übertragen. Gibt es eine Möglichkeit, außer die Vererbung von Standardrichtlinien zu blockieren, um dies zu verhindern?