Com configurar filtres de grup de seguretat per a un GPO a Windows 11/10

Kak Nastroit Fil Try Gruppy Bezopasnosti Dla Ob Ekta Gruppovoj Politiki V Windows 11 10



Com a expert informàtic, una de les coses més importants que podeu fer és configurar filtres de grup de seguretat per a un GPO a Windows 11/10. Això garantirà que només les persones que voleu tenir accés al vostre GPO hi puguin accedir. A continuació s'explica com fer-ho: 1. En primer lloc, obriu la consola de gestió de polítiques de grup. 2. A continuació, feu clic amb el botó dret a la GPO que voleu editar i seleccioneu 'Edita'. 3. Al panell esquerre de l'Editor de polítiques de grup, amplieu el node 'Configuració de l'ordinador' i, a continuació, expandiu el node 'Polítiques'. 4. A continuació, amplieu el node 'Configuració de Windows' i, a continuació, seleccioneu el node 'Configuració de seguretat'. 5. Al panell de la dreta, feu doble clic a la configuració 'Filtratge de seguretat'. 6. Al quadre de diàleg 'Filtratge de seguretat', feu clic al botó 'Afegeix'. 7. Al quadre de diàleg 'Seleccioneu usuaris, equips o grups', escriviu el nom del grup de seguretat al qual voleu tenir accés a l'GPO. A continuació, feu clic al botó 'D'acord'. 8. Al quadre de diàleg 'Filtratge de seguretat', feu clic al botó 'D'acord'. Això és! Ara heu configurat correctament els filtres de grup de seguretat per al vostre GPO.



La política de grup és una eina important que permet als administradors de xarxa responsables de Microsoft Active Directory implementar configuracions específiques per als usuaris i ordinadors. És una eina que pot aplicar la configuració de seguretat als usuaris i ordinadors. Això és molt útil quan voleu gestionar els permisos dels usuaris. Aquesta publicació us mostrarà com podeu configurar els filtres de grup de seguretat a Windows.





Filtres de grup de seguretat per a un GPO





Com configurar els filtres de grup de seguretat per a un GPO a Windows?

Hi ha dues coses principals que podeu fer quan configureu el filtratge de polítiques de grup. Això:



  • Permet als membres del grup aplicar GPO
  • Evitar que els membres del grup apliquin un GPO

Ara us expliquem els passos per permetre o no permetre que els grups apliquen un GPO.

Nota: Funciona amb ordinadors o usuaris units a un domini o Windows Server. A més, l'eina de gestió de polítiques de grup és diferent de l'editor de polítiques de grup.

1] Permet als membres del grup aplicar el GPO

Permet que els usuaris o grups modifiquin el GPO



La primera manera és permetre que un grup de membres apliqui un filtre de seguretat a un GPO. Si voleu permetre que altres usuaris facin canvis al GPO, heu de seguir aquests passos:

  • En primer lloc, inicieu la Consola de gestió de polítiques de grup. O podeu utilitzar qualsevol altra eina de gestió del servidor.
  • Al menú de navegació, cerqueu i feu clic al GPO que voleu editar.
  • A continuació, a la secció Filtrat de seguretat, feu clic a Usuaris autenticats i feu clic a Elimina. Heu d'eliminar el permís per defecte concedit a Tots els usuaris autenticats per restringir l'GPO només als grups que especifiqueu.
  • Feu clic a Afegeix.
  • A continuació, seleccioneu el quadre de diàleg Usuari, Ordinador o Grup.
  • Introduïu el nom següent del grup els membres del qual han d'aplicar el GPO i feu clic a D'acord.
  • Alternativament, podeu fer clic a 'Avançat' per veure una llista de grups disponibles al domini.

2] Eviteu que els membres del grup apliquin l'GPO

A més de permetre que un grup apliqui filtres de seguretat en un GPO, també heu d'impedir que els membres l'apliquin. I es pot fer seguint aquests passos:

bloquejar les opcions d’anuncis
  • En primer lloc, inicieu la Consola de gestió de polítiques de grup.
  • Cerqueu i feu clic al GPO que voleu editar a la barra de navegació.
  • A continuació, al panell de detalls, feu clic a la pestanya Delegació.
  • Feu clic a 'Avançat'.
  • A la llista de noms de grups o usuaris, feu clic a Afegeix.
  • A continuació, seleccioneu el quadre de diàleg Usuari, Ordinador o Grup.
  • Ara introduïu el nom del grup els membres del qual voleu evitar que apliquen l'OG i feu clic a D'acord.
  • També podeu fer clic a 'Avançat' per veure una llista de grups disponibles al domini.
  • Després d'això, seleccioneu el grup a la llista de noms de grup o d'usuari i marqueu la casella de la columna 'Denega' per a la política de grup 'Llegir' i 'Aplicar'.
  • Finalment, feu clic a D'acord > Sí.

Així doncs, això és tot sobre com configurar el filtratge de seguretat de la política de grup a Windows. Amb la Consola de gestió de polítiques de grup, podeu permetre fàcilment als usuaris, ordinadors o grups aplicar GPO o denegar-los. Ara aneu i comproveu-ho vosaltres mateixos. Si esteu atrapats en algun lloc, no dubteu a comentar a continuació.

Què és la delegació GPO?

Un objecte de política de grup (GPO) és un conjunt de paràmetres que controlen l'aparença i el comportament d'un sistema per a un grup específic d'usuaris. La delegació de control de GPO a Active Directory us permet concedir als usuaris finals permís per dur a terme determinades tasques de política de grup que solen realitzar els administradors.

Necessiteu usuaris autenticats per al GPO?

Sempre és bo tenir usuaris autenticats en qualsevol GPO, però sempre podeu refinar-lo segons sigui necessari. Només aneu amb compte amb els GPO i proveu-los a fons. Us recomanem que creeu GPO mitjançant scripts de PowerShell perquè un administrador els pugui desar en cas que hagi de tornar-los a crear més tard.

Filtres de grup de seguretat per a un GPO
Entrades Populars