在Windows server 2016 上建立了一个AD域
Windows 10 pro 加入了这个域
AD域中新建两个OU
一个OU用于存放域用户,一个OU存放加入的计算机
两个OU分别建立GPO。存放用户的OU组策略中都是用户配置相关没有计算机配置。存放计算机的OU组策略都是计算机配置相关没有用户配置。
创建好规则后有刷新组策略 gpupdate /force
然后客户端计算机登录与域用户,通过gpresult /r 查看只有用户配置的信息,没有计算机配置的信息。
客户端计算机打开rsop.msc 提示权限不足无法生成计算机相关的信息。






