1. 程式人生 > >通過“委派”過濾組策略設置

通過“委派”過濾組策略設置

ont 計算機 重新啟動 col 計算機配置 http blog image 客戶端驗證

任務要求:
在“WorldSkills2017.china”域中已經創建好了一個名為IT的域組,要求將IT組設為域裏所有機器的本地管理員,除了domain contoller。
要完成這個任務,重點需要設置組策略的委派。
首先創建一個名為“將IT組設為本地管理員”的組策略,打開“計算機配置/首選項/控制面板設置/本地用戶和組”。
技術分享圖片
在“本地用戶和組”上右鍵單擊,選擇“新建/本地組”,然後選擇Administrators組,並將IT組添加為成員。
技術分享圖片
設置完成後,關閉組策略編輯器,選中“將IT組設為本地管理員”組策略,打開委派,並點擊“高級”按鈕,
技術分享圖片
然後添加“Domain Controllers”組,將“應用組策略”權限設為拒絕。
技術分享圖片
至此,組策略配置完成。最後在客戶端驗證,由於是在“計算機配置”中做的設置,因而需要將客戶端計算機重啟,重新啟動之後,打開“本地用戶和組”,可以看到Administrators組中已經成功添加了IT組。
技術分享圖片

通過“委派”過濾組策略設置