Глава 13. Наследование групповых политик
По умолчанию политики высокого уровня применяются ко всем вложенным объектам в иерархии домена.
Увидеть какие политики применяются к подразделению и местонахождение политики можно в ADMC при выборе подразделения на вкладке :
Наследуемые политики также можно увидеть на вкладке свойств подразделения:
Каждый объект групповой политики можно настроить на блокирование наследования политик более высокого уровня (см.
Блокирование наследования). Таким образом, политика подразделения может блокировать параметры политик домена и сайта. Блокирование наследования предохраняет объекты групповой политики, связанные с доменами или подразделениями родительского уровня, от автоматического наследования на дочернем уровне.
Так как администратор домена может не согласится с тем, что администратор подразделения блокирует параметры политики домена, существует возможность запретить переопределение параметров с помощью отметки Принудительно.
Политики подразделения с блокированием наследования: