Paano mag-set up ng mga filter ng pangkat ng seguridad para sa isang GPO sa Windows 11/10

Kak Nastroit Fil Try Gruppy Bezopasnosti Dla Ob Ekta Gruppovoj Politiki V Windows 11 10



Bilang isang eksperto sa IT, isa sa pinakamahalagang bagay na maaari mong gawin ay ang pag-set up ng mga filter ng pangkat ng seguridad para sa isang GPO sa Windows 11/10. Titiyakin nito na ang mga tao lang na gusto mong magkaroon ng access sa iyong GPO ang makaka-access nito. Narito kung paano ito gawin: 1. Una, buksan ang console ng Pamamahala ng Patakaran ng Grupo. 2. Susunod, i-right-click ang GPO na gusto mong i-edit at piliin ang 'I-edit.' 3. Sa kaliwang pane ng Group Policy Editor, palawakin ang 'Computer Configuration' node, pagkatapos ay palawakin ang 'Policies' node. 4. Susunod, palawakin ang 'Windows Settings' node at pagkatapos ay piliin ang 'Security Settings' node. 5. Sa kanang bahagi ng pane, i-double click ang setting na 'Pag-filter ng Seguridad'. 6. Sa dialog box na 'Pag-filter ng Seguridad', i-click ang pindutang 'Idagdag'. 7. Sa dialog box na 'Pumili ng Mga User, Computer, o Groups', i-type ang pangalan ng grupo ng seguridad na gusto mong magkaroon ng access sa GPO. Pagkatapos, i-click ang pindutang 'OK'. 8. Sa dialog box na 'Pag-filter ng Seguridad', i-click ang pindutang 'OK'. Ayan yun! Matagumpay mo na ngayong na-configure ang mga filter ng pangkat ng seguridad para sa iyong GPO.



Ang Patakaran ng Grupo ay isang mahalagang tool na nagbibigay-daan sa mga administrator ng network na responsable para sa Microsoft Active Directory na magpatupad ng mga partikular na configuration para sa mga user at computer. Ito ay isang tool na maaaring maglapat ng mga setting ng seguridad sa mga user at computer. Ito ay napakadaling gamitin kapag gusto mong pamahalaan ang mga pahintulot ng user. Ipapakita sa iyo ng post na ito kung paano mo magagawa i-configure ang mga filter ng pangkat ng seguridad sa Windows.





Mga filter ng pangkat ng seguridad para sa isang GPO





Paano i-configure ang mga filter ng pangkat ng seguridad para sa isang GPO sa Windows?

Mayroong dalawang pangunahing bagay na maaari mong gawin kapag kino-configure ang pag-filter ng Patakaran sa Grupo. ito:



  • Payagan ang mga miyembro ng grupo na mag-apply ng GPO
  • Pigilan ang mga miyembro ng grupo na mag-apply ng GPO

Ngayon, gagabayan ka namin sa mga hakbang upang payagan o hindi payagan ang mga grupo na maglapat ng GPO.

Tandaan: Gumagana ito sa mga computer o user na sumali sa isang domain o Windows Server. Gayundin, ang Tool sa Pamamahala ng Patakaran ng Grupo ay iba sa Editor ng Patakaran ng Grupo.

1] Payagan ang mga miyembro ng pangkat na ilapat ang GPO

Payagan ang mga user o grupo na baguhin ang GPO



Ang unang paraan ay ang payagan ang isang pangkat ng mga miyembro na maglapat ng filter ng seguridad sa isang GPO. Kung gusto mong payagan ang ibang mga user na gumawa ng mga pagbabago sa GPO, kailangan mong sundin ang mga hakbang na ito:

  • Una, ilunsad ang Group Policy Management Console. O maaari kang gumamit ng anumang iba pang tool sa pamamahala ng server.
  • Sa menu ng nabigasyon, hanapin at i-click ang GPO na gusto mong i-edit.
  • Pagkatapos, sa seksyong Pag-filter ng Seguridad, i-click ang Mga Na-authenticate na User at i-click ang Alisin. Kailangan mong alisin ang default na pahintulot na ibinigay sa Lahat ng Na-authenticate na User upang paghigpitan ang GPO sa mga pangkat lang na iyong tinukoy.
  • I-click ang Magdagdag.
  • Pagkatapos ay piliin ang dialog box ng User, Computer, o Group.
  • Ilagay ang sumusunod na pangalan ng pangkat na ang mga miyembro ay dapat maglapat ng GPO at i-click ang OK.
  • Bilang kahalili, maaari mong i-click ang 'Advanced' upang tingnan ang isang listahan ng mga pangkat na magagamit sa domain.

2] Pigilan ang mga miyembro ng grupo na mag-apply ng GPO

Bilang karagdagan sa pagpapahintulot sa isang grupo na maglapat ng mga filter ng seguridad sa isang GPO, dapat mo ring pigilan ang mga miyembro na ilapat ang GPO. At maaari itong gawin sa pamamagitan ng pagsunod sa mga hakbang na ito:

mga pagpipilian block ng ad
  • Una, ilunsad ang Group Policy Management Console.
  • Hanapin at i-click ang GPO na gusto mong i-edit sa navigation bar.
  • Pagkatapos, sa pane ng mga detalye, i-click ang tab na Delegasyon.
  • I-click ang 'Advanced'.
  • Sa listahan ng mga pangalan ng pangkat o user, i-click ang Magdagdag.
  • Pagkatapos ay piliin ang dialog box ng User, Computer, o Group.
  • Ngayon ipasok ang pangalan ng grupo na ang mga miyembro ay nais mong pigilan sa paglalapat ng GPO at i-click ang OK.
  • Maaari mo ring i-click ang 'Advanced' upang tingnan ang isang listahan ng mga pangkat na magagamit sa domain.
  • Pagkatapos nito, piliin ang pangkat sa listahan ng mga pangalan ng pangkat o user at lagyan ng check ang kahon sa hanay na 'Tanggihan' para sa patakaran ng pangkat na 'Basahin' at 'Ilapat'.
  • Panghuli, i-click ang OK > Oo.

Kaya, iyon lang ang tungkol sa kung paano i-set up ang pag-filter ng seguridad ng Group Policy sa Windows. Gamit ang Group Policy Management Console, madali mong mapapayagan ang mga user, computer, o grupo na maglapat ng mga GPO o tanggihan ang mga ito. Ngayon pumunta at suriin ito para sa iyong sarili. Kung ikaw ay natigil sa isang lugar huwag mag-atubiling magkomento sa ibaba.

Ano ang delegasyon ng GPO?

Ang Group Policy Object (GPO) ay isang set ng mga setting na kumokontrol sa hitsura at gawi ng isang system para sa isang partikular na grupo ng mga user. Binibigyang-daan ka ng delegasyon ng kontrol ng GPO sa Active Directory na magbigay ng pahintulot sa mga end user na magsagawa ng ilang partikular na gawain sa Patakaran ng Grupo na karaniwang ginagawa ng mga administrator.

Kailangan mo ba ng mga napatotohanang user para sa GPO?

Laging magandang magkaroon ng mga napatotohanang user sa anumang GPO, ngunit maaari mo itong pinuhin anumang oras kung kinakailangan. Mag-ingat lamang sa mga GPO at subukan ang mga ito nang lubusan. Inirerekomenda namin na gumawa ka ng mga GPO gamit ang mga PowerShell script para ma-save sila ng isang administrator sakaling kailanganin nilang likhain muli ang mga ito sa ibang pagkakataon.

Mga filter ng pangkat ng seguridad para sa isang GPO
Patok Na Mga Post