如何从组策略对象中排除单个用户或计算机

通常,当应用组策略时,它适用于所有计算机或用户组或所有用户。没有例外。但是,如果您想从组策略对象(Group Policy Object)( GPO ) 中排除单个用户或计算机,则有一种方法。它将允许您排除单个用户或计算机。在我们开始之前,这适用于属于域的Windows 10计算机。这意味着您不能将其应用于您在家中使用的计算机。

(Exclude Individual Users)从组策略对象中(Group Policy Object)排除单个用户或计算机

从组策略对象中排除单个用户或计算机

  1. (Select)组策略管理控制台(Group Policy Management Console)( GPMC ) t0 中(GPMC)选择要应用例外的组策略对象(Group Policy Object)
  2. 单击(Click)“委托”选项卡,然后单击“高级”按钮。
  3. 单击(Click)添加(Add)按钮并选择要从组策略强制执行中排除的用户或计算机 。
    • 搜索时,用户是默认的搜索模式。
    • 切换到所有搜索以列出计算机。
    • 如果你想阻止一堆用户,你也可以添加用户组。
  4. 选择您添加的用户或用户组或计算机。
  5. 在权限中找到应用(Locate Apply)组策略并勾选拒绝。单击应用(Click Apply) ,然后单击确定。
  6. 将组策略链接到容器或 OU(如果您尚未完成)。

通过在运行(Run)提示符 ( Win +R ) 中键入 cmd打开命令提示符(Command Prompt),然后使用Ctrl+Shift+Enter启动它。它将打开具有管理员权限的命令提示符。(command prompt with admin permission.)

接下来,键入gpupdate,然后按Enter键执行命令。它将立即在计算机上应用更改,但例外。

就是这样。

我希望这篇文章很容易理解,并且您能够从组策略(Group Policy)对象中排除单个用户或计算机。

确保(Make)尽可能将人员分组,否则很难记住和管理他们。

相关阅读:(Related Read:) 如何仅将组策略应用于非管理员(How to apply Group Policy to Non-administrators only)



About the author

在商业中,一切都是为了为您的客户和客户创造价值。我专注于提供分步说明,帮助我的读者使用 Microsoft Office 充分利用他们的硬件和软件。我的技能包括键盘和驱动程序安装,以及 Microsoft Office 支持。凭借我多年的行业经验,我可以帮助您满足您可能拥有的任何硬件或软件需求。



Related posts