当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] 如何在 Windows 11/10 中为 GPO 设置安全组筛选器

作者:精品下载站 日期:2024-12-14 19:36:58 浏览:14 分类:玩电脑

如何在 Windows 11/10 中为 GPO 设置安全组筛选器


组策略是一个重要的工具,它允许负责 Microsoft Active Directory 的网络管理员对用户和计算机实施特定的配置。它是一种可以将安全设置应用于用户和计算机的工具。当您想要管理用户权限时,这会非常方便。这篇文章将分享如何在 Windows 中设置安全组过滤器

[玩转系统] 如何在 Windows 11/10 中为 GPO 设置安全组筛选器

如何在 Windows 中为 GPO 设置安全组过滤器?

设置组策略过滤时,您可以执行两项主要操作。这些都是:

  • 允许组成员应用 GPO

  • 阻止组成员应用 GPO

现在让我们引导您完成允许或阻止组应用 GPO 的步骤。

注意:它适用于已加入域或 Windows Server 的计算机或用户。此外,组策略管理工具与组策略编辑器不同。

1] 允许群组成员应用 GPO

[玩转系统] 如何在 Windows 11/10 中为 GPO 设置安全组筛选器

第一种方法是允许一组成员在 GPO 上应用安全筛选器。如果您想允许其他用户在 GPO 中进行更改,则必须按照以下步骤操作:

  • 首先,启动组策略管理控制台。或者您可以使用任何其他服务器管理工具。

  • 从导航菜单中,找到并单击您要修改的 GPO。

  • 接下来,在“安全过滤”下,单击“经过身份验证的用户”,然后单击“删除”。您需要删除授予所有经过身份验证的用户的默认权限,以将 GPO 仅限于您指定的组。

  • 单击“添加”。

  • 接下来,选择“用户”、“计算机”或“组”对话框。

  • 输入其成员要应用 GPO 的组的下一个名称,然后单击“确定”。

  • 此外,您还可以单击“高级”来浏览域中可用的组列表。

2] 阻止组成员应用 GPO

除了允许组在 GPO 中应用安全筛选器之外,您还必须阻止成员应用 GPO。这可以通过以下步骤来完成:

  • 首先,启动组策略管理控制台。

  • 从导航窗格中找到并单击您要修改的 GPO。

  • 接下来,从详细信息窗格中,单击“委派”选项卡。

  • 单击“高级”。

  • 在组或用户名列表下,单击添加。

  • 接下来,选择“用户”、“计算机”或“组”对话框。

  • 现在,输入您希望阻止其成员应用 GPO 的组的名称,然后单击“确定”。

  • 您还可以单击“高级”来浏览域中可用的组列表。

  • 然后,在“组或用户名”列表中选择该组,然后选中“读取”和“应用”组策略的“拒绝”列中的框。

  • 最后,单击“确定”>“是”。

这就是如何在 Windows 中设置组策略安全过滤。使用组策略管理控制台,您可以轻松地允许用户、计算机或组应用 GPO 或阻止它们。现在你自己去检查一下吧。如果您在任何地方遇到困难,请随时在下面发表评论。

如何向 GPO 添加安全筛选器?

要在 Windows 11/10 PC 上向 GPO 添加安全筛选器,您可以找到文章中的步骤。在计算机上设置过滤器时必须牢记多种事项。为此,建议执行上述步骤以使其顺利运行。

GPO 是否需要经过身份验证的用户?

在任何 GPO 中拥有经过身份验证的用户始终是一个好主意,但您始终可以根据需要对其进行优化。只需要小心 GPO 并仔细测试它们即可。最好使用 PowerShell 脚本创建 GPO,这样管理员可以保留它们,以防以后需要重新创建它们。

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯