Biztonsági csoportszűrők beállítása a csoportházirend-objektumokhoz a Windows 11/10 rendszerben

Kak Nastroit Fil Try Gruppy Bezopasnosti Dla Ob Ekta Gruppovoj Politiki V Windows 11/10



Informatikai szakértőként gyakran kérdeznek tőlem, hogyan állíthatok be biztonsági csoportszűrőket egy csoportházirend-objektumhoz a Windows 11/10 rendszerben. Íme egy gyors útmutató, hogyan kell csinálni. Először meg kell nyitnia a Csoportházirend-kezelő konzolt, és ki kell választania a szerkeszteni kívánt csoportházirend-objektumot. Ezután lépjen a Biztonsági szűrés szakaszba, és adja hozzá a szűrni kívánt biztonsági csoportot. Végül válassza ki az Engedélyezés vagy a Megtagadás lehetőséget, ha szükséges. Ez az! Ezen egyszerű lépések követésével könnyedén beállíthat biztonsági csoportszűrőket a csoportházirend-objektumokhoz a Windows 11/10 rendszerben.



A csoportházirend egy fontos eszköz, amely lehetővé teszi a Microsoft Active Directoryért felelős hálózati rendszergazdák számára, hogy meghatározott konfigurációkat hajtsanak végre a felhasználók és számítógépek számára. Ez egy olyan eszköz, amely biztonsági beállításokat alkalmazhat a felhasználókra és a számítógépekre. Ez nagyon hasznos, ha kezelni szeretné a felhasználói engedélyeket. Ez a bejegyzés megmutatja, hogyan lehet konfigurálja a biztonsági csoportszűrőket в Windows.





Biztonsági csoportszűrők csoportházirend-objektumokhoz





hogyan lehet megakadályozni, hogy a Firefox új linkeket nyisson meg, amikor egy linkre kattint

Hogyan konfigurálhat biztonsági csoportszűrőket egy csoportházirend-objektumhoz a Windows rendszerben?

A csoportházirend-szűrés konfigurálásakor két fő dolgot tehet. Ez:



  • A csoporttagok csoportházirend-objektum alkalmazásának engedélyezése
  • Megakadályozza, hogy a csoport tagjai csoportházirend-objektumokat alkalmazzanak

Most végigvezetjük a csoportok csoportházirend-objektum alkalmazásának engedélyezésének vagy letiltásának lépésein.

legjobb webklipper

Jegyzet: Működik olyan számítógépekkel vagy felhasználókkal, amelyek tartományhoz vagy Windows Serverhez csatlakoztak. Ezenkívül a Csoportházirend-kezelő eszköz eltér a Csoportházirend-szerkesztőtől.

1] Engedélyezze a csoport tagjai számára a csoportházirend-objektum alkalmazását

A csoportházirend-objektumok módosításának engedélyezése a felhasználóknak vagy csoportoknak



Az első mód az, hogy engedélyezzük a tagok egy csoportjának, hogy biztonsági szűrőt alkalmazzanak egy csoportházirend-objektumra. Ha azt szeretné, hogy a többi felhasználó módosítsa a csoportházirend-objektumot, kövesse az alábbi lépéseket:

  • Először indítsa el a Csoportházirend-kezelő konzolt. Vagy használhat bármilyen más szerverkezelő eszközt.
  • A navigációs menüben keresse meg a szerkeszteni kívánt csoportházirend-objektumot, és kattintson rá.
  • Ezután a Biztonsági szűrés részben kattintson a Hitelesített felhasználók elemre, majd kattintson az Eltávolítás gombra. El kell távolítania az összes hitelesített felhasználónak adott alapértelmezett engedélyt, hogy a csoportházirend-objektumot csak az Ön által megadott csoportokra korlátozza.
  • Kattintson a Hozzáadás gombra.
  • Ezután válassza ki a Felhasználó, Számítógép vagy Csoport párbeszédpanelt.
  • Adja meg annak a csoportnak a következő nevét, amelynek tagjainak alkalmazniuk kell a csoportházirend-objektumot, majd kattintson az OK gombra.
  • Alternatív megoldásként kattintson a 'Speciális' gombra a domainben elérhető csoportok listájának megtekintéséhez.

2] A csoport tagjainak megakadályozása a csoportházirend-objektum alkalmazásában

Amellett, hogy engedélyezi egy csoport számára, hogy biztonsági szűrőket alkalmazzon egy csoportházirend-objektumban, meg kell akadályoznia, hogy a tagok alkalmazzák a csoportházirend-objektumokat. És ezt a következő lépésekkel lehet megtenni:

  • Először indítsa el a Csoportházirend-kezelő konzolt.
  • Keresse meg és kattintson a szerkeszteni kívánt csoportházirend-objektumra a navigációs sávban.
  • Ezután a részletek panelen kattintson a Delegálás fülre.
  • Kattintson a „Speciális” gombra.
  • A csoport- vagy felhasználónevek listájában kattintson a Hozzáadás gombra.
  • Ezután válassza ki a Felhasználó, Számítógép vagy Csoport párbeszédpanelt.
  • Most írja be annak a csoportnak a nevét, amelynek tagjait meg szeretné akadályozni a csoportházirend-objektum alkalmazásában, majd kattintson az OK gombra.
  • A 'Speciális' gombra kattintva megtekintheti a domainben elérhető csoportok listáját.
  • Ezután válassza ki a csoportot a csoport- vagy felhasználónevek listájából, és jelölje be az „Elutasítás” oszlopban az „Olvasás” és „Alkalmaz” csoportházirend melletti négyzetet.
  • Végül kattintson az OK > Igen gombra.

Tehát ennyi a csoportházirend-biztonsági szűrés beállításáról a Windows rendszerben. A csoportházirend-kezelő konzol segítségével egyszerűen engedélyezheti a felhasználóknak, számítógépeknek vagy csoportoknak, hogy alkalmazzák vagy megtagadják a csoportházirend-objektumokat. Most menj és nézd meg magad. Ha elakadsz valahol, nyugodtan írd meg kommentben.

Mi az a GPO delegálás?

A csoportházirend-objektum (GPO) olyan beállításkészlet, amely a rendszer megjelenését és viselkedését szabályozza a felhasználók egy adott csoportja számára. A csoportházirend-objektum-vezérlés delegálása az Active Directoryban lehetővé teszi, hogy a végfelhasználóknak engedélyt adjon bizonyos csoportházirend-feladatok végrehajtására, amelyeket általában a rendszergazdák hajtanak végre.

A felület pro 3 fényereje nem változik

Szüksége van hitelesített felhasználókra a csoportházirend-objektumhoz?

Mindig jó, ha bármely csoportházirend-objektumban vannak hitelesített felhasználók, de szükség szerint bármikor finomíthatja. Csak legyen óvatos a csoportházirend-objektumokkal, és alaposan tesztelje őket. Javasoljuk, hogy PowerShell-szkriptekkel hozza létre a csoportházirend-objektumokat, hogy az adminisztrátor el tudja menteni őket arra az esetre, ha később újra létre kellene hoznia őket.

Biztonsági csoportszűrők csoportházirend-objektumokhoz
Népszerű Bejegyzések