Active-Directory

取決於使用者的條件電腦 GPO

  • February 18, 2022

我有一個 GPO 部署問題,我越來越確定它不可行,但由於我不知道如何以任何其他方式解決它,所以我在這裡問它。

這是我的設置和我需要的:

  • 如果來自安全組 grpA 的使用者登錄機器,PC 將獲得 GPO-A
  • 如果來自安全組 grpB 的使用者登錄機器,PC 將獲得 GPO-B

這是我現在嘗試推送的單一設置(Windows UI 語言) GPO

但是目前,無論我對安全過濾和/或授權做什麼,只有每個人都可以獲得 gpo,或者沒有人獲得,當我啟動兩個 GPO 時,無論何時他們在 grpA 或 grpB 中,為所有使用者贏得勝利都是一樣的. 誰說得通,因為它是電腦設置。

但是我們的問題是任何人都可以在任何機器上連接,並且機器必鬚根據使用的人來更改語言,並且具有隨機語言需求的新使用者可以每 45 分鐘連接一次(我們是一所學校),所以每台機器必須能夠動態地切換語言。

使用者設置(至少我發現)沒有任何東西能夠更改 Windows UI 語言,我能得到的最好的結果是鍵盤會根據誰登錄機器而按預期更改。

無法根據登錄使用者應用電腦策略,當兩個或多個使用者連接到同一台電腦時,Windows 應該怎麼做?

您可以嘗試啟用此策略: 限制 Windows 應為所選使用者使用的 UI 語言, 但我不知道這是否會自動切換使用者帳戶的語言。

但是,也許您可以嘗試使用 Powershell 編寫語言選擇腳本,但據我所知,您在切換語言時必須再次註銷/登錄,所以這對使用者來說不是很友好……

引用自:https://serverfault.com/questions/1094121