Что имеет приоритет, когда несколько конфликтующих объектов групповой политики применяются к одному и тому же подразделению?

11

Если два или более объекта групповой политики применяются к одному и тому же подразделению (и у них противоречивые политики), что будет применяться?

Например, если существует объект групповой политики с политикой компьютера « Включить автозапуск на всех дисках », для которой установлено значение «включено» в одном объекте групповой политики и «отключено» в другом объекте групповой политики, и они оба применяются к тому же подразделению компьютера ... которое будет иметь приоритет?

Остин '' Опасность '' Пауэрс
источник

Ответы:

15

У объектов групповой политики есть порядок ссылок только для такого рода вещей.

«Ссылки на определенный сайт, домен или подразделение применяются в обратной последовательности на основе порядка ссылок. Например, объект групповой политики с порядком ссылок 1 имеет наивысший приоритет над другими объектами групповой политики, связанными с этим контейнером».

http://technet.microsoft.com/en-us/library/cc757050(v=WS.10).aspx

Райан Райс
источник
Итак, чтобы уточнить, какой из них применяется последним в порядке ссылок, за исключением случаев, когда установлена ​​политика с параметром «Без переопределения».
Рекс
6
Это известно как "Принудительный" в эти дни. Установка принудительного применения объекта групповой политики эффективно перемещает его в конец порядка обработки, что означает, что он всегда побеждает. Если у вас есть несколько конфликтующих принудительных объектов групповой политики, они идут в обратном порядке. («Более высокий» в структуре OU выигрывает,) Но, если он когда-либо станет таким сложным, вам, по моему мнению, придется переосмыслить вашу общую стратегию GPO.
Райан Райс
Зовите меня старой школой. :) Я знаю, что теперь он называется принудительным, но я цитировал ссылку на технет, которую вы разместили. Не хотел путать бедную душу с принудительным, а не с переопределением
Рекс
Я уже знаю, что «принудительно» - это новое «без переопределения». У нас есть сервер SBS 2003, и даже он «навязан», так должно быть, по крайней мере, десять лет.
Остин '' Опасность '' Пауэрс