Kaip nustatyti GPO saugos grupės filtrus sistemoje „Windows 11/10“.

Kak Nastroit Fil Try Gruppy Bezopasnosti Dla Ob Ekta Gruppovoj Politiki V Windows 11/10



Kaip IT ekspertas, manęs dažnai klausia, kaip nustatyti GPO saugos grupių filtrus sistemoje „Windows 11/10“. Štai trumpas vadovas, kaip tai padaryti. Pirmiausia turėsite atidaryti grupės strategijos valdymo pultą ir pasirinkti norimą redaguoti GPO. Tada eikite į skyrių Saugos filtravimas ir pridėkite saugos grupę, kurią norite filtruoti. Galiausiai, jei reikia, pasirinkite parinktį Leisti arba Neleisti. Viskas! Atlikdami šiuos paprastus veiksmus, galite lengvai nustatyti GPO saugos grupių filtrus sistemoje „Windows 11/10“.



Grupės politika yra svarbus įrankis, leidžiantis tinklo administratoriams, atsakingiems už Microsoft Active Directory, įdiegti konkrečias konfigūracijas vartotojams ir kompiuteriams. Tai įrankis, galintis pritaikyti saugos nustatymus vartotojams ir kompiuteriams. Tai labai patogu, kai norite tvarkyti vartotojo teises. Šis įrašas parodys, kaip galite konfigūruoti saugos grupių filtrus „Windows“.





GPO saugos grupių filtrai





„skype“ kamerą naudoja kita programa

Kaip sukonfigūruoti saugos grupės filtrus GPO sistemoje Windows?

Yra du pagrindiniai dalykai, kuriuos galite atlikti konfigūruodami grupės strategijos filtravimą. Tai:



  • Leisti grupės nariams taikyti GPO
  • Neleiskite grupės nariams taikyti GPO

Dabar paaiškinsime, kaip leisti arba neleisti grupėms taikyti GPO.

Pastaba: Jis veikia su kompiuteriais arba vartotojais, prisijungusiais prie domeno arba „Windows Server“. Be to, grupės strategijos valdymo įrankis skiriasi nuo grupės strategijos rengyklės.

sistema neturi USB įkrovos parinkties

1] Leisti grupės nariams taikyti GPO

Leisti vartotojams arba grupėms keisti GPO



Pirmasis būdas yra leisti narių grupei taikyti saugos filtrą GPO. Jei norite leisti kitiems vartotojams keisti GPO, turite atlikti šiuos veiksmus:

  • Pirmiausia paleiskite grupės strategijos valdymo konsolę. Arba galite naudoti bet kurį kitą serverio valdymo įrankį.
  • Naršymo meniu suraskite ir spustelėkite norimą redaguoti GPO.
  • Tada skyriuje Saugos filtravimas spustelėkite Autentifikuoti vartotojai ir spustelėkite Pašalinti. Turite pašalinti numatytąjį leidimą, suteiktą visiems autentifikuotiems vartotojams, kad apribotumėte GPO tik jūsų nurodytoms grupėms.
  • Spustelėkite Pridėti.
  • Tada pasirinkite dialogo langą Vartotojas, kompiuteris arba grupė.
  • Įveskite šį grupės, kurios nariai turėtų taikyti GPO, pavadinimą ir spustelėkite Gerai.
  • Arba galite spustelėti „Išplėstinė“, kad peržiūrėtumėte domene galimų grupių sąrašą.

2] Neleisti grupės nariams taikyti GPO

Be to, kad leidžiama grupei taikyti saugos filtrus GPO, taip pat turite neleisti nariams taikyti GPO. Ir tai galima padaryti atlikus šiuos veiksmus:

  • Pirmiausia paleiskite grupės strategijos valdymo konsolę.
  • Naršymo juostoje suraskite ir spustelėkite norimą redaguoti GPO.
  • Tada išsamios informacijos srityje spustelėkite skirtuką Delegavimas.
  • Spustelėkite „Išplėstinė“.
  • Grupės arba vartotojų vardų sąraše spustelėkite Pridėti.
  • Tada pasirinkite dialogo langą Vartotojas, kompiuteris arba grupė.
  • Dabar įveskite grupės, kurios nariams norite neleisti taikyti GPO, pavadinimą ir spustelėkite Gerai.
  • Taip pat galite spustelėti „Išplėstinė“, kad peržiūrėtumėte domene galimų grupių sąrašą.
  • Po to grupių arba naudotojų vardų sąraše pasirinkite grupę ir stulpelyje „Atmesti“ pažymėkite grupės strategijos „Skaityti“ ir „Taikyti“ langelį.
  • Galiausiai spustelėkite Gerai > Taip.

Taigi, viskas apie tai, kaip nustatyti grupės strategijos saugos filtravimą sistemoje „Windows“. Naudodami grupės strategijos valdymo pultą galite lengvai leisti vartotojams, kompiuteriams ar grupėms taikyti GPO arba juos uždrausti. Dabar eik ir patikrink pats. Jei kažkur užstrigote, nedvejodami pakomentuokite žemiau.

Kas yra GPO delegavimas?

Grupės strategijos objektas (GPO) yra nustatymų rinkinys, valdantis sistemos išvaizdą ir elgesį tam tikrai vartotojų grupei. GPO valdymo delegavimas „Active Directory“ leidžia galutiniams vartotojams suteikti leidimą atlikti tam tikras grupės strategijos užduotis, kurias paprastai atlieka administratoriai.

piratinė operacinė sistema

Ar jums reikia autentifikuotų GPO vartotojų?

Visada naudinga turėti autentifikuotų naudotojų bet kuriame GPO, bet visada galite jį patikslinti, jei reikia. Tiesiog būkite atsargūs su GPO ir kruopščiai juos patikrinkite. Rekomenduojame kurti GPO naudojant PowerShell scenarijus, kad administratorius galėtų juos išsaugoti, jei vėliau prireiktų juos sukurti iš naujo.

GPO saugos grupių filtrai
Populiarios Temos