Няма замяна и блокиране на настройките за наследяване в груповите правила, енциклопедия на Windows

Груповите политики могат да се използват на няколко нива (сайтове, домейни, организационни единици) и на всяко ниво е възможно да се прилагат няколко групови политики, което често води до конфликти между тях. Във всяка структура на Active Directory (сайт, домейн или организационна единица) се установяват правила за всички предварително дефинирани политики. Възможно е обаче да се определи забрана за новата дефиниция (No Override) за някои политики, а за други да се забрани наследяването от родителския контейнер (Block Inheritance).

Ето някои полезни определения.

  • No Override - забранява на дъщерни контейнери от заместващи политики, зададени от родителски контейнери.
  • Блокиране на наследяване - предотвратяване на контейнери да наследяват настройки на политиката от родителски контейнери.
  • No Override има предимство пред Block Inheritance. Следователно, ако дъщерният контейнер има настройка Block Inheritance и родителският контейнер е конфигуриран с помощта на настройката No Override, груповите правила ще се прилагат за дъщерния контейнер.

В допълнение, настройката No Override на по-високо ниво има предимство пред настройката No Override на по-ниско ниво. За да блокирате наследяването на политики, направете следното.