Kā iestatīt drošības grupu filtrus GPO operētājsistēmā Windows 11/10

Kak Nastroit Fil Try Gruppy Bezopasnosti Dla Ob Ekta Gruppovoj Politiki V Windows 11/10



Kā IT eksperts man bieži jautā, kā iestatīt drošības grupu filtrus GPO operētājsistēmā Windows 11/10. Šeit ir īss ceļvedis, kā to izdarīt. Vispirms jums ir jāatver grupas politikas pārvaldības konsole un jāatlasa GPO, kuru vēlaties rediģēt. Pēc tam dodieties uz sadaļu Drošības filtrēšana un pievienojiet drošības grupu, kuru vēlaties filtrēt. Visbeidzot, pēc vajadzības atlasiet opciju Atļaut vai Aizliegt. Tieši tā! Veicot šīs vienkāršās darbības, varat viegli iestatīt drošības grupu filtrus GPO operētājsistēmā Windows 11/10.



Grupas politika ir svarīgs rīks, kas ļauj tīkla administratoriem, kas ir atbildīgi par Microsoft Active Directory, ieviest noteiktas konfigurācijas lietotājiem un datoriem. Tas ir rīks, kas var lietot drošības iestatījumus lietotājiem un datoriem. Tas ir ļoti ērti, ja vēlaties pārvaldīt lietotāja atļaujas. Šī ziņa jums parādīs, kā jūs varat konfigurēt drošības grupu filtrus в Windows.





Drošības grupu filtri GPO





Smadav pārskats

Kā konfigurēt drošības grupu filtrus GPO sistēmā Windows?

Konfigurējot grupas politikas filtrēšanu, varat veikt divas galvenās darbības. Šis:



  • Atļaut grupas dalībniekiem lietot GPO
  • Neļaujiet grupas dalībniekiem lietot GPO

Tagad apskatīsim darbības, lai atļautu vai aizliegtu grupām lietot GPO.

Piezīme: Tas darbojas ar datoriem vai lietotājiem, kas ir pievienoti domēnam vai Windows Server. Arī grupas politikas pārvaldības rīks atšķiras no grupas politikas redaktora.

1] Ļaujiet grupas dalībniekiem lietot GPO

Ļaujiet lietotājiem vai grupām modificēt GPO



uzraudzīt tīkla trafika logus 10

Pirmais veids ir ļaut dalībnieku grupai lietot drošības filtru GPO. Ja vēlaties ļaut citiem lietotājiem veikt izmaiņas GPO, veiciet tālāk norādītās darbības.

  • Vispirms palaidiet grupas politikas pārvaldības konsoli. Vai arī varat izmantot jebkuru citu servera pārvaldības rīku.
  • Navigācijas izvēlnē atrodiet un noklikšķiniet uz GPO, kuru vēlaties rediģēt.
  • Pēc tam sadaļā Drošības filtrēšana noklikšķiniet uz Autentificēti lietotāji un noklikšķiniet uz Noņemt. Lai ierobežotu GPO tikai jūsu norādītajās grupās, ir jānoņem noklusējuma atļauja, kas piešķirta visiem autentificētajiem lietotājiem.
  • Noklikšķiniet uz Pievienot.
  • Pēc tam atlasiet dialoglodziņu Lietotājs, dators vai grupa.
  • Ievadiet tālāk norādīto tās grupas nosaukumu, kuras dalībniekiem ir jāizmanto GPO, un noklikšķiniet uz Labi.
  • Varat arī noklikšķināt uz 'Papildu', lai skatītu domēnā pieejamo grupu sarakstu.

2] Neļaut grupas dalībniekiem lietot GPO

Papildus tam, ka grupai jāļauj lietot GPO drošības filtrus, jums ir arī jānovērš dalībnieku iespēja lietot GPO. Un to var izdarīt, veicot šādas darbības:

  • Vispirms palaidiet grupas politikas pārvaldības konsoli.
  • Atrodiet un noklikšķiniet uz GPO, kuru vēlaties rediģēt navigācijas joslā.
  • Pēc tam informācijas rūtī noklikšķiniet uz cilnes Deleģēšana.
  • Noklikšķiniet uz 'Papildu'.
  • Grupu vai lietotājvārdu sarakstā noklikšķiniet uz Pievienot.
  • Pēc tam atlasiet dialoglodziņu Lietotājs, dators vai grupa.
  • Tagad ievadiet tās grupas nosaukumu, kuras dalībniekiem vēlaties neļaut lietot GPO, un noklikšķiniet uz Labi.
  • Varat arī noklikšķināt uz 'Papildu', lai skatītu domēnā pieejamo grupu sarakstu.
  • Pēc tam atlasiet grupu grupu vai lietotājvārdu sarakstā un atzīmējiet izvēles rūtiņu slejā “Aizliegt” grupas politikai “Lasīt” un “Lietot”.
  • Visbeidzot noklikšķiniet uz Labi > Jā.

Tātad, tas ir viss par grupas politikas drošības filtrēšanas iestatīšanu sistēmā Windows. Izmantojot grupas politikas pārvaldības konsoli, varat viegli atļaut lietotājiem, datoriem vai grupām lietot GPO vai tos liegt. Tagad ej un pārbaudi pats. Ja esat kaut kur iestrēdzis, lūdzu, komentējiet zemāk.

Kas ir GPO deleģēšana?

Grupas politikas objekts (GPO) ir iestatījumu kopa, kas kontrolē sistēmas izskatu un darbību noteiktai lietotāju grupai. GPO kontroles deleģēšana programmā Active Directory ļauj galalietotājiem piešķirt atļauju veikt noteiktus grupas politikas uzdevumus, ko parasti veic administratori.

Office 2016 aktivizācijas jautājumi

Vai jums ir nepieciešami autentificēti lietotāji GPO?

Vienmēr ir labi, ja jebkurā GPO ir autentificēti lietotāji, taču jūs vienmēr varat to uzlabot pēc vajadzības. Vienkārši esiet piesardzīgs ar GPO un rūpīgi pārbaudiet tos. Mēs iesakām izveidot GPO, izmantojot PowerShell skriptus, lai administrators varētu tos saglabāt gadījumam, ja vēlāk vajadzēs tos atkārtoti izveidot.

Drošības grupu filtri GPO
Populārākas Posts