Com configurar filtres de grup de seguretat per a un GPO a Windows 11/10

Kak Nastroit Fil Try Gruppy Bezopasnosti Dla Ob Ekta Gruppovoj Politiki V Windows 11/10



Com a expert informàtic, sovint em demanen com configurar filtres de grup de seguretat per a un GPO a Windows 11/10. Aquí teniu una guia ràpida sobre com fer-ho. En primer lloc, haureu d'obrir la Consola de gestió de polítiques de grup i seleccionar el GPO que voleu editar. A continuació, aneu a la secció Filtrat de seguretat i afegiu el grup de seguretat que voleu filtrar. Finalment, seleccioneu l'opció Permetre o Denegar segons sigui necessari. Això és! Seguint aquests senzills passos, podeu configurar fàcilment filtres de grup de seguretat per a un GPO a Windows 11/10.



La política de grup és una eina important que permet als administradors de xarxa responsables de Microsoft Active Directory implementar configuracions específiques per als usuaris i ordinadors. És una eina que pot aplicar la configuració de seguretat als usuaris i ordinadors. Això és molt útil quan voleu gestionar els permisos dels usuaris. Aquesta publicació us mostrarà com podeu configurar filtres de grups de seguretat a Windows.





Filtres de grup de seguretat per a un GPO





com evitar que Firefox obri pestanyes noves en fer clic a un enllaç

Com configurar els filtres de grup de seguretat per a un GPO a Windows?

Hi ha dues coses principals que podeu fer quan configureu el filtratge de polítiques de grup. Això:



  • Permet als membres del grup aplicar GPO
  • Eviteu que els membres del grup apliquin un GPO

Ara us expliquem els passos per permetre o no permetre que els grups apliquen un GPO.

millor retallador web

Nota: Funciona amb ordinadors o usuaris units a un domini o Windows Server. A més, l'eina de gestió de polítiques de grup és diferent de l'editor de polítiques de grup.

1] Permet als membres del grup aplicar el GPO

Permet als usuaris o grups modificar un GPO



La primera manera és permetre que un grup de membres apliqui un filtre de seguretat a un GPO. Si voleu permetre que altres usuaris facin canvis al GPO, heu de seguir aquests passos:

  • En primer lloc, inicieu la Consola de gestió de polítiques de grup. O podeu utilitzar qualsevol altra eina de gestió de servidors.
  • Al menú de navegació, cerqueu i feu clic al GPO que voleu editar.
  • A continuació, a la secció Filtrat de seguretat, feu clic a Usuaris autenticats i feu clic a Elimina. Heu d'eliminar el permís per defecte concedit a Tots els usuaris autenticats per restringir l'GPO només als grups que especifiqueu.
  • Feu clic a Afegeix.
  • A continuació, seleccioneu el quadre de diàleg Usuari, Ordinador o Grup.
  • Introduïu el nom següent del grup els membres del qual han d'aplicar el GPO i feu clic a D'acord.
  • Alternativament, podeu fer clic a 'Avançat' per veure una llista de grups disponibles al domini.

2] Eviteu que els membres del grup apliquin l'GPO

A més de permetre que un grup apliqui filtres de seguretat en un GPO, també heu d'impedir que els membres l'apliquin. I es pot fer seguint aquests passos:

  • En primer lloc, inicieu la Consola de gestió de polítiques de grup.
  • Cerqueu i feu clic al GPO que voleu editar a la barra de navegació.
  • A continuació, al panell de detalls, feu clic a la pestanya Delegació.
  • Feu clic a 'Avançat'.
  • A la llista de noms de grups o usuaris, feu clic a Afegeix.
  • A continuació, seleccioneu el quadre de diàleg Usuari, Ordinador o Grup.
  • Ara introduïu el nom del grup els membres del qual voleu evitar que apliquen l'OG i feu clic a D'acord.
  • També podeu fer clic a 'Avançat' per veure una llista de grups disponibles al domini.
  • Després d'això, seleccioneu el grup a la llista de noms de grup o d'usuari i marqueu la casella de la columna 'Denega' per a la política de grup 'Llegir' i 'Aplicar'.
  • Finalment, feu clic a D'acord > Sí.

Així doncs, això és tot sobre com configurar el filtratge de seguretat de la política de grup a Windows. Amb la Consola de gestió de polítiques de grup, podeu permetre fàcilment als usuaris, ordinadors o grups aplicar GPO o denegar-los. Ara aneu i comproveu-ho vosaltres mateixos. Si esteu atrapats en algun lloc, no dubteu a comentar a continuació.

Què és la delegació GPO?

Un objecte de política de grup (GPO) és un conjunt de paràmetres que controlen l'aparença i el comportament d'un sistema per a un grup específic d'usuaris. La delegació de control de GPO a Active Directory us permet concedir als usuaris finals permís per dur a terme determinades tasques de política de grup que solen realitzar els administradors.

la brillantor de la superfície pro 3 no canviarà

Necessiteu usuaris autenticats per al GPO?

Sempre és bo tenir usuaris autenticats en qualsevol GPO, però sempre podeu refinar-lo segons sigui necessari. Només aneu amb compte amb els GPO i proveu-los a fons. Us recomanem que creeu GPO mitjançant scripts de PowerShell perquè un administrador els pugui desar en cas que hagi de tornar-los a crear més tard.

Filtres de grup de seguretat per a un GPO
Entrades Populars