If this is your first visit, be sure to
check out the FAQ by clicking the
link above. You may have to register
before you can post: click the register link above to proceed. To start viewing messages,
select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.
Hi bro,
Cho mình hỏi mình đang muốn cấu hình GPO trên DC cho group IT vào group Local administrators của máy người dùng. Nhưng khi mình cấu hình trong Restricted Group thì cả các máy người dùng và máy server đều add group IT vào administrators. Trong khi mình không muốn cho group IT cũng có quyền admin trên các máy server.
Xin hỏi có cách nào nhờ bro chỉ giúp ạ!
Thanksss!!!
Bạn có thể tạo một nhóm bảo mật (Security Group) chứa tất cả các máy tính **người dùng** và áp dụng GPO chỉ cho nhóm này.
* **Tạo Security Group cho máy tính người dùng:** Trong Active Directory Users and Computers, tạo một nhóm mới (ví dụ: "Client Computers") và thêm tất cả các máy tính người dùng vào nhóm này.
* **Chỉnh sửa GPO:** Mở Group Policy Management Console, tìm đến GPO bạn đã tạo.
* **Áp dụng Security Filtering:** Trong tab "Scope" của GPO Properties, phần "Security Filtering", xóa "Authenticated Users" và thêm nhóm "Client Computers" bạn vừa tạo.
*** Cuối cùng bạn nhớ cập nhật chính sách bằng câu lệnh "gpupdate/force" nhé!!!
Comment