Saya melakukan banyak pekerjaan di pendidikan tinggi di mana itu adalah persyaratan yang agak umum untuk mengkonfigurasi ulang sejumlah anggota domain Windows (misalnya PC di kelas) selama durasi kursus atau acara tertentu dan konfigurasi ini dibatalkan setelahnya.
Karena sebagian besar perubahan konfigurasi yang kami minta dapat dilakukan melalui Objek Kebijakan Grup dan perubahan-perubahan itu secara otomatis dibatalkan ketika GPO tidak terhubung atau dinonaktifkan pada tingkat OU, ini adalah rute yang sangat nyaman untuk diambil.
Satu-satunya downside adalah bahwa penghubungan manual berulang dan penghentian GPO pada OU membutuhkan banyak pengingat dan staf TI yang bertugas sebelum kursus dimulai dan setelah mereka berakhir - sesuatu yang tidak dapat dijamin oleh tim operasi setiap saat.
Apakah ada cara untuk menentukan kerangka waktu untuk validitas GPO tertentu?
sumber
HKLM\Software\Policies
atauHKCU\Software\Policies
. Lokasi "kebijakan" ini dihapus jika objek kebijakan pengaturan kunci tidak lagi berlaku atau properti diatur ke "Tidak Dikonfigurasi". Untuk template ADM gaya lama yang menulis ke registri Anda benar, ini "tato" ke dalam registri klien dan tidak dihapus sesudahnya. Terkait: serverfault.com/questions/566180