You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

在Active Directory环境中,如何将包含USB设备配置的GPO应用到指定计算机(基于计算机名管控USB访问)

在Active Directory环境中,如何将包含USB设备配置的GPO应用到指定计算机(基于计算机名管控USB访问)

嘿,我来帮你梳理下把这个USB管控GPO应用到目标计算机的实用方法,都是AD环境里常用的操作,分两种场景给你说:

方法一:通过OU(组织单元)批量管理适合批量管控多台计算机

  • 打开组策略管理控制台(GPMC),找到你的域节点,要么找一个已有的OU,要么新建一个专门用来存放需要USB管控的计算机的OU(比如命名为「USB受限计算机组」)
  • 把要应用该GPO的计算机对象,从原来的OU拖拽到这个目标OU里;如果是新部署的计算机,直接在这个OU下创建计算机对象就行
  • 在GPMC里找到你已经创建好的USB配置GPO,右键点击它,选择「链接到现有OU」,然后选中刚才的目标OU完成链接
  • 组策略默认会每90分钟自动刷新一次,要是想立刻生效,直接在目标计算机上运行命令 gpupdate /force 手动触发刷新

方法二:安全筛选精准指定单台/少数计算机不想移动OU的情况

  • 打开GPMC,定位到你的USB配置GPO,切换到右侧的**「安全筛选」**标签页
  • 先把默认的「Authenticated Users」移除(如果只给特定计算机应用的话),然后点击「添加」按钮
  • 在弹出的添加对话框里,点击「对象类型」,勾选「计算机」选项,接着输入目标计算机的名称,点击「检查名称」确认无误后添加
  • 记得检查GPMC右侧的**「委派」**标签页,确保目标计算机拥有「读取」和「应用组策略」的权限(一般添加后默认会有,但最好确认下避免权限问题)
  • 同样可以用 gpupdate /force 命令在目标计算机上手动刷新组策略,快速验证效果

额外注意事项

  • 因为USB设备管控属于计算机级配置,所以一定要确保你的GPO设置是在「计算机配置」节点下,不要误操作到用户配置里
  • 建议先在一台测试计算机上验证GPO效果,确认USB管控符合预期后,再批量应用到正式环境的计算机上
  • 如果需要更复杂的应用条件(比如按操作系统版本、计算机型号筛选),可以搭配WMI筛选器,但针对计算机名的管控,上面两种方法完全够用

备注:内容来源于stack exchange,提问作者JDeLeon

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.23 09:17:41