Dank voor uw input, ben ik het ermee eens dat het toepassen van ipsec montages via groepsbeleid geen goed idee is, zoals u verklaarde. Ik zou absoluut montages op 2 domeincontrolemechanismen via secpol.msc toepassen en zou ervoor zorgen dat de configuratie via ip adres wordt gefiltreerd