将 GPO 发送到非域 Windows 10

Send GPO to non-domain Windows 10

我需要在多个非域 Windows10 系统上具有相同的基本组策略设置。如果计算机加入域,我希望这些设置形成放置域 GPO 的基本策略。我可以在 Server 2016 中创建 GPO,但如何让非域系统使用它?

或者,有更好的方法吗?

供参考,这需要对多台计算机执行此操作,每台计算机都将交付给不同的客户。如果客户愿意,他们将能够将其加入他们的域。

TIA

我一直在深入研究,我相信我已经找到了解决方案。这将需要额外的测试来验证这对我有用,但目前看起来还不错。

LGPO.exe V1.0 https://blogs.technet.microsoft.com/secguide/2016/01/21/lgpo-exe-local-group-policy-object-utility-v1-0/

V2.0 预发布 https://blogs.technet.microsoft.com/secguide/2016/09/23/lgpo-exe-v2-0-pre-release-support-for-mlgpo-and-reg_qword/

虽然这些工具无法在服务器 GPO 中运行,但它们允许导出计算机上的本地策略,然后导入到另一个系统中。

这些工具替代了随 SCCM 一起提供(已提供?)的未维护的 LocalGPO 工具。