Редактор объекта групповой политики не проверяет имена пользователей, поскольку существуют сценарии, в которых он не сможет проверять совершенно допустимые имена учетных записей.
Обратите внимание, что любая такая проверка будет выполняться на компьютере, на котором вы редактируете политику, а затем рассмотрите следующий сценарий:
- Вы настраиваете
Computer/Preferences/Control Panel Settings/Local Users and Groups/Local Group
политика для добавления членов в группу Administrators (built-in)
.
- Имя пользователя указывается локальная учетная запись пользователя машина , которая не существует на рабочей станции , где вы работаете редактор групповой политики, но существует на машинах , предназначенных политикой.
В этом случае проверка достоверности имени пользователя завершится неудачно, даже если вы укажете действительные имена учетных записей. По этой причине редактор GP не может проверять имена учетных записей.