Biztonsági csoportszűrők beállítása a csoportházirend-objektumokhoz a Windows 11/10 rendszerben

Kak Nastroit Fil Try Gruppy Bezopasnosti Dla Ob Ekta Gruppovoj Politiki V Windows 11 10



Informatikai szakértőként az egyik legfontosabb teendő az, hogy biztonsági csoportszűrőket állít be egy csoportházirend-objektumhoz a Windows 11/10 rendszerben. Ez biztosítja, hogy csak azok férhessenek hozzá a csoportházirend-objektumhoz, akiknek hozzáférést szeretne kapni. Íme, hogyan kell csinálni: 1. Először nyissa meg a Csoportházirend-kezelési konzolt. 2. Ezután kattintson a jobb gombbal a szerkeszteni kívánt csoportházirend-objektumra, és válassza a 'Szerkesztés' lehetőséget. 3. A Csoportházirend-szerkesztő bal oldali ablaktáblájában bontsa ki a „Számítógép-konfiguráció”, majd a „Számítógép-konfiguráció” csomópontot. 4. Ezután bontsa ki a 'Windows beállítások' csomópontot, majd válassza ki a 'Biztonsági beállítások' csomópontot. 5. A jobb oldali ablaktáblában kattintson duplán a 'Biztonsági szűrés' beállításra. 6. A 'Biztonsági szűrés' párbeszédpanelen kattintson a 'Hozzáadás' gombra. 7. A 'Felhasználók, számítógépek vagy csoportok kiválasztása' párbeszédpanelen írja be annak a biztonsági csoportnak a nevét, amelyhez hozzáférést szeretne kapni a csoportházirend-objektumhoz. Ezután kattintson az „OK” gombra. 8. A 'Biztonsági szűrés' párbeszédpanelen kattintson az 'OK' gombra. Ez az! Sikeresen konfigurálta a biztonsági csoportszűrőket a csoportházirend-objektumhoz.



A csoportházirend egy fontos eszköz, amely lehetővé teszi a Microsoft Active Directoryért felelős hálózati rendszergazdák számára, hogy meghatározott konfigurációkat hajtsanak végre a felhasználók és számítógépek számára. Ez egy olyan eszköz, amely biztonsági beállításokat alkalmazhat a felhasználókra és a számítógépekre. Ez nagyon hasznos, ha kezelni szeretné a felhasználói engedélyeket. Ez a bejegyzés megmutatja, hogyan lehet konfigurálja a biztonsági csoportszűrőket в Windows.





Biztonsági csoportszűrők csoportházirend-objektumokhoz





Hogyan konfigurálhat biztonsági csoportszűrőket egy csoportházirend-objektumhoz a Windows rendszerben?

A csoportházirend-szűrés konfigurálásakor két fő dolgot tehet. Ez:



  • A csoporttagok csoportházirend-objektum alkalmazásának engedélyezése
  • Megakadályozza, hogy a csoport tagjai csoportházirend-objektumokat alkalmazzanak

Most végigvezetjük a csoportok csoportházirend-objektum alkalmazásának engedélyezésének vagy letiltásának lépésein.

Jegyzet: Működik olyan számítógépekkel vagy felhasználókkal, amelyek tartományhoz vagy Windows Serverhez csatlakoztak. Ezenkívül a Csoportházirend-kezelő eszköz eltér a Csoportházirend-szerkesztőtől.

1] Engedélyezze a csoport tagjai számára a csoportházirend-objektum alkalmazását

Engedélyezze a felhasználóknak vagy csoportoknak a csoportházirend-objektum módosítását



Az első mód az, hogy engedélyezzük a tagok egy csoportjának, hogy biztonsági szűrőt alkalmazzanak egy csoportházirend-objektumra. Ha azt szeretné, hogy a többi felhasználó módosítsa a csoportházirend-objektumot, kövesse az alábbi lépéseket:

  • Először indítsa el a Csoportházirend-kezelő konzolt. Vagy használhat bármilyen más szerverkezelő eszközt.
  • A navigációs menüben keresse meg a szerkeszteni kívánt csoportházirend-objektumot, és kattintson rá.
  • Ezután a Biztonsági szűrés részben kattintson a Hitelesített felhasználók elemre, majd az Eltávolítás gombra. El kell távolítania az összes hitelesített felhasználónak adott alapértelmezett engedélyt, hogy a csoportházirend-objektumot csak az Ön által megadott csoportokra korlátozza.
  • Kattintson a Hozzáadás gombra.
  • Ezután válassza ki a Felhasználó, Számítógép vagy Csoport párbeszédpanelt.
  • Adja meg annak a csoportnak a következő nevét, amelynek tagjainak alkalmazniuk kell a csoportházirend-objektumot, majd kattintson az OK gombra.
  • Alternatív megoldásként kattintson a 'Speciális' gombra a domainben elérhető csoportok listájának megtekintéséhez.

2] A csoport tagjainak megakadályozása a csoportházirend-objektum alkalmazásában

Amellett, hogy engedélyezi egy csoport számára, hogy biztonsági szűrőket alkalmazzon egy csoportházirend-objektumban, meg kell akadályoznia, hogy a tagok alkalmazzák a csoportházirend-objektumokat. És ezt a következő lépésekkel lehet megtenni:

blokkolja a hirdetési lehetőségeket
  • Először indítsa el a Csoportházirend-kezelő konzolt.
  • Keresse meg és kattintson a szerkeszteni kívánt csoportházirend-objektumra a navigációs sávban.
  • Ezután a részletek panelen kattintson a Delegálás fülre.
  • Kattintson a „Speciális” gombra.
  • A csoport- vagy felhasználónevek listájában kattintson a Hozzáadás gombra.
  • Ezután válassza ki a Felhasználó, Számítógép vagy Csoport párbeszédpanelt.
  • Most írja be annak a csoportnak a nevét, amelynek tagjait meg szeretné akadályozni a csoportházirend-objektum alkalmazásában, majd kattintson az OK gombra.
  • A 'Speciális' gombra kattintva megtekintheti a domainben elérhető csoportok listáját.
  • Ezután válassza ki a csoportot a csoport- vagy felhasználónevek listájából, és jelölje be az „Elutasítás” oszlopban az „Olvasás” és „Alkalmaz” csoportházirend melletti négyzetet.
  • Végül kattintson az OK > Igen gombra.

Tehát ennyi a csoportházirend-biztonsági szűrés beállításáról a Windows rendszerben. A csoportházirend-kezelő konzol segítségével egyszerűen engedélyezheti a felhasználóknak, számítógépeknek vagy csoportoknak, hogy alkalmazzák vagy megtagadják a csoportházirend-objektumokat. Most menj és nézd meg magad. Ha elakadsz valahol, nyugodtan írd meg kommentben.

Mi az a GPO delegálás?

A csoportházirend-objektum (GPO) olyan beállításkészlet, amely a rendszer megjelenését és viselkedését szabályozza a felhasználók egy adott csoportja számára. A csoportházirend-objektum-vezérlés delegálása az Active Directoryban lehetővé teszi, hogy a végfelhasználóknak engedélyt adjon bizonyos csoportházirend-feladatok végrehajtására, amelyeket általában a rendszergazdák hajtanak végre.

Szüksége van hitelesített felhasználókra a csoportházirend-objektumhoz?

Mindig jó, ha bármely csoportházirend-objektumban vannak hitelesített felhasználók, de szükség szerint bármikor finomíthatja. Csak legyen óvatos a csoportházirend-objektumokkal, és alaposan tesztelje őket. Javasoljuk, hogy PowerShell-szkriptekkel hozza létre a csoportházirend-objektumokat, hogy az adminisztrátor el tudja menteni őket arra az esetre, ha később újra létre kellene hoznia őket.

Biztonsági csoportszűrők csoportházirend-objektumokhoz
Népszerű Bejegyzések