Редактирование параметров в существующем объекте GPO

После создания GPO право редактирования делегируется с помощью консоли GPMC.

Редактирование параметров, изменение параметров безопасности и удаление

GPO. Эти задачи делегируются посредством консоли GPMC в одном объекте GPO за один раз. Право Modify Security позволяет назначенному пользователю изменять фильтрацию безопасности, которая определяет, какие пользователи и объекты компьютера будут применять политику, если эти объекты находятся в контейнерах, связанных с определенным объектом GPO.

Связывание существующих объектов GPO. Возможность связывания объектов GPO с контейнерами Active Directory осуществляется благодаря редактированию параметров безопасности в определенном сайте Active Directory, домене или организационной единице. Эта возможность называется еще как право безопасности Manage Group Policy Links. Создание и редактирование фильтров ^^1. Право на создание новых фильтров WМI или получение полного контроля над всеми фильтрами WMI в домене может быть делегировано в контейнере WМI Filters посредством консоли GPMC. Также право на редактирование или получение полного контроля над существующим фильтром WMI может быть делегировано пользователю или группе. Делегирование права на редактирование или получение полного контроля не позволяет связывать фильтры WМI с объектами GPO, т. к. для этого требуются права на редактирование разрешений в определенном объекте GPO.

Моделирование объектов GPO с помощью консоли GPMC. Делегирование моделирования объектов GPO производится посредством редактирования параметров безопасности в определенном сайте Active Directory, домене или организационной единице. Эта задача позволяет назначенному пользователю выполнять пробные прогоны или имитационные тесты, чтобы определить результаты связывания политики с определенным контейнером либо перемещения объекта пользователя или компьютера в другой контейнер в Active Directory.

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *