Kaip nustatyti GPO saugos grupės filtrus sistemoje „Windows 11/10“.

Kak Nastroit Fil Try Gruppy Bezopasnosti Dla Ob Ekta Gruppovoj Politiki V Windows 11 10



Kaip IT ekspertas, vienas iš svarbiausių dalykų, kuriuos galite padaryti, yra nustatyti GPO saugos grupės filtrus sistemoje „Windows 11/10“. Tai užtikrins, kad tik tie žmonės, kuriems norite turėti prieigą prie jūsų GPO, galės jį pasiekti. Štai kaip tai padaryti: 1. Pirmiausia atidarykite grupės strategijos valdymo konsolę. 2. Tada dešiniuoju pelės klavišu spustelėkite norimą redaguoti GPO ir pasirinkite „Redaguoti“. 3. Kairėje grupės strategijos rengyklės srityje išplėskite mazgą „Kompiuterio konfigūracija“, tada išplėskite mazgą „Politikos“. 4. Tada išplėskite mazgą „Windows nustatymai“, tada pasirinkite mazgą „Saugos nustatymai“. 5. Dešinėje srityje dukart spustelėkite nustatymą „Saugos filtravimas“. 6. Dialogo lange „Saugos filtravimas“ spustelėkite mygtuką „Pridėti“. 7. Dialogo lange „Pasirinkti vartotojus, kompiuterius arba grupes“ įveskite saugos grupės, kuriai norite turėti prieigą prie GPO, pavadinimą. Tada spustelėkite mygtuką „Gerai“. 8. Dialogo lange „Saugos filtravimas“ spustelėkite mygtuką „Gerai“. Viskas! Dabar sėkmingai sukonfigūravote savo GPO saugos grupių filtrus.



Grupės politika yra svarbus įrankis, leidžiantis tinklo administratoriams, atsakingiems už Microsoft Active Directory, įdiegti konkrečias konfigūracijas vartotojams ir kompiuteriams. Tai įrankis, galintis pritaikyti saugos nustatymus vartotojams ir kompiuteriams. Tai labai patogu, kai norite tvarkyti vartotojo teises. Šis įrašas parodys, kaip galite konfigūruoti saugos grupių filtrus „Windows“.





GPO saugos grupių filtrai





Kaip sukonfigūruoti saugos grupės filtrus GPO sistemoje Windows?

Yra du pagrindiniai dalykai, kuriuos galite atlikti konfigūruodami grupės strategijos filtravimą. Tai:



  • Leisti grupės nariams taikyti GPO
  • Neleiskite grupės nariams taikyti GPO

Dabar paaiškinsime, kaip leisti arba neleisti grupėms taikyti GPO.

Pastaba: Jis veikia su kompiuteriais arba vartotojais, prisijungusiais prie domeno arba „Windows Server“. Be to, grupės strategijos valdymo įrankis skiriasi nuo grupės strategijos rengyklės.

1] Leisti grupės nariams taikyti GPO

Leisti vartotojams arba grupėms keisti GPO



Pirmasis būdas yra leisti narių grupei taikyti saugos filtrą GPO. Jei norite leisti kitiems vartotojams keisti GPO, turite atlikti šiuos veiksmus:

  • Pirmiausia paleiskite grupės strategijos valdymo konsolę. Arba galite naudoti bet kurį kitą serverio valdymo įrankį.
  • Naršymo meniu suraskite ir spustelėkite norimą redaguoti GPO.
  • Tada skiltyje Saugos filtravimas spustelėkite Autentifikuoti vartotojai ir spustelėkite Pašalinti. Turite pašalinti numatytąjį leidimą, suteiktą visiems autentifikuotiems vartotojams, kad apribotumėte GPO tik jūsų nurodytoms grupėms.
  • Spustelėkite Pridėti.
  • Tada pasirinkite dialogo langą Vartotojas, kompiuteris arba grupė.
  • Įveskite šį grupės, kurios nariai turėtų taikyti GPO, pavadinimą ir spustelėkite Gerai.
  • Arba galite spustelėti „Išplėstinė“, kad peržiūrėtumėte domene galimų grupių sąrašą.

2] Neleisti grupės nariams taikyti GPO

Be to, kad leidžiama grupei taikyti saugos filtrus GPO, taip pat turite neleisti nariams taikyti GPO. Ir tai galima padaryti atlikus šiuos veiksmus:

„yandex“ pašto apžvalga
  • Pirmiausia paleiskite grupės strategijos valdymo konsolę.
  • Naršymo juostoje suraskite ir spustelėkite norimą redaguoti GPO.
  • Tada išsamios informacijos srityje spustelėkite skirtuką Delegavimas.
  • Spustelėkite „Išplėstinė“.
  • Grupės arba vartotojų vardų sąraše spustelėkite Pridėti.
  • Tada pasirinkite dialogo langą Vartotojas, kompiuteris arba grupė.
  • Dabar įveskite grupės, kurios nariams norite neleisti taikyti GPO, pavadinimą ir spustelėkite Gerai.
  • Taip pat galite spustelėti „Išplėstinė“, kad peržiūrėtumėte domene galimų grupių sąrašą.
  • Po to grupių arba naudotojų vardų sąraše pasirinkite grupę ir pažymėkite langelį stulpelyje „Atmesti“ grupės strategijose „Skaityti“ ir „Taikyti“.
  • Galiausiai spustelėkite Gerai > Taip.

Taigi, tai viskas apie tai, kaip nustatyti grupės strategijos saugos filtravimą sistemoje „Windows“. Naudodami grupės strategijos valdymo pultą galite lengvai leisti vartotojams, kompiuteriams ar grupėms taikyti GPO arba juos uždrausti. Dabar eik ir patikrink pats. Jei kažkur užstrigote, nedvejodami pakomentuokite žemiau.

Kas yra GPO delegavimas?

Grupės strategijos objektas (GPO) yra nustatymų rinkinys, valdantis sistemos išvaizdą ir elgesį tam tikrai vartotojų grupei. GPO valdymo delegavimas „Active Directory“ leidžia galutiniams vartotojams suteikti leidimą atlikti tam tikras grupės strategijos užduotis, kurias paprastai atlieka administratoriai.

Ar jums reikia autentifikuotų GPO vartotojų?

Visada naudinga turėti autentifikuotus vartotojus bet kuriame GPO, bet visada galite jį patobulinti, jei reikia. Tiesiog būkite atsargūs su GPO ir kruopščiai juos patikrinkite. Rekomenduojame kurti GPO naudojant PowerShell scenarijus, kad administratorius galėtų juos išsaugoti, jei vėliau prireiktų juos sukurti iš naujo.

GPO saugos grupių filtrai
Populiarios Temos