Цитата Anton04:
Да нет же... я имел в виду так как написал выше, когда группа пользователей и объект компьютер находятся в одном OU и политика GPO применялась бы в этом случае и на группу пользователей... »
|
объясняю популярно:
линкуете ГП на домен, а не на ОУ. туда где прилинкована Default Domain Policy.
убираете в security filtering "прошедшие проверку" и добавляете свою группу с правами "чтение/применение"
а вы, простите, кем работаете? да, сдаётся мне что книжку даже по 2к3 вы не читали, поэтому забывать нечего.