У нас есть две политики блокировки экрана в Редакторе объектов групповой политики контроллеров домена.
1 применяется к "аутентифицированным пользователям" , поэтому он будет влиять на всех пользователей домена, как и предполагалось. Он не применяется. Он устанавливает блокировку экрана на 15 минут. Все работает нормально.
2 применяется к специфическим потребителям, i'e команда сбываний, через фильтровать обеспеченностью. Они хотят больше времени до блокировки экрана. Поэтому второе правило устанавливает блокировку на 30 минут. Это принудительно, поэтому он переопределит политика 1 для пользователей в фильтры безопасности.
теперь это работает отлично на Windows 7 ПК. 100% по назначению.
однако в windows 10 применяется политика 1, но политика 2 не переопределяет, несмотря на принудительное применение. После проверки GPresult, это на самом деле применяется.. что сбивает с толку
Я исключил бы, несовместимыми вещами в ADMX как политики используют те же параметры и политики, различия заключаются во времени и тот факт, эта политика 2 применяется.
Я надеялся, что кто-то сможет посоветовать. И нет, к сожалению, наличие одной политики, установленной на 30 минут для всех, неприемлемо для моего босса.
редактировать
Я использую последние шаблоны admx для windows 10, да, и я забыл упомянуть, что обе эти политики связаны на уровне домена.