Top menu

Совместное использование локальной и групповой политик для распространения настроек DeviceLock на контролируемые компьютеры

ВОПРОС

Могут ли групповые и локальные политики одновременно использоваться для доставки настроек агента DeviceLock Service на контролируемые компьютеры?

ОТВЕТ

Нет, не могут. Для отдельного компьютера можно использовать либо групповую, либо локальную политику; совместное использование настроек из локальной и групповой политик невозможно, так как групповая политика (в случае распространения настроек в домене средствами GP) будет заменять локальные настройки.

Однако, в том случае, если необходимо исключить использование групповой политики для определенного компьютера (или группы компьютеров), их нужно переместить в организационную единицу (Organizational Unit, OU) отличную от той, для которой назначена групповая политика Devicelock, или отключить в настройках агента DeviceLock Service этих компьютеров флаг "Использовать групповую политику" (Use Group Policy), подключившись к ним с помощью консоли DeviceLock Management Console.*

*Во избежание принудительного использования групповых политик на контролируемом компьютере, снимите флаг "Подавлять локальную политику" (Override Local Policy).