Beveiligingsgroepfilters instellen voor een GPO in Windows 11/10

Kak Nastroit Fil Try Gruppy Bezopasnosti Dla Ob Ekta Gruppovoj Politiki V Windows 11/10



Als IT-expert krijg ik vaak de vraag hoe ik beveiligingsgroepfilters voor een groepsbeleidsobject in Windows 11/10 moet instellen. Hier is een korte handleiding over hoe u dit moet doen. Eerst moet u de Group Policy Management Console openen en het GPO selecteren dat u wilt bewerken. Ga vervolgens naar het gedeelte Beveiligingsfiltering en voeg de beveiligingsgroep toe die u wilt filteren. Selecteer ten slotte de optie Toestaan ​​of Weigeren indien nodig. Dat is het! Door deze eenvoudige stappen te volgen, kunt u eenvoudig beveiligingsgroepfilters instellen voor een GPO in Windows 11/10.



Groepsbeleid is een belangrijk hulpmiddel waarmee netwerkbeheerders die verantwoordelijk zijn voor Microsoft Active Directory specifieke configuraties voor gebruikers en computers kunnen implementeren. Het is een tool die beveiligingsinstellingen kan toepassen op gebruikers en computers. Dit is erg handig wanneer u gebruikersrechten wilt beheren. Dit bericht laat je zien hoe je dat kunt beveiligingsgroepfilters configureren в Windows.





Beveiligingsgroepfilters voor een GPO





hoe u kunt voorkomen dat firefox nieuwe tabbladen opent wanneer u op een link klikt

Hoe beveiligingsgroepfilters configureren voor een GPO in Windows?

Er zijn twee belangrijke dingen die u kunt doen bij het configureren van Groepsbeleid-filtering. Dit:



  • Sta groepsleden toe GPO toe te passen
  • Voorkomen dat groepsleden een GPO toepassen

Laten we u nu door de stappen leiden om groepen wel of niet toe te staan ​​een groepsbeleidsobject toe te passen.

beste webclipper

Opmerking: Het werkt met computers of gebruikers die lid zijn van een domein of Windows Server. Ook verschilt de Groepsbeleidsbeheertool van de Groepsbeleid-editor.

1] Sta groepsleden toe om de GPO toe te passen

Gebruikers of groepen toestaan ​​een GPO te wijzigen



De eerste manier is om een ​​groep leden toe te staan ​​een beveiligingsfilter op een groepsbeleidsobject toe te passen. Als u andere gebruikers wilt toestaan ​​wijzigingen aan te brengen in het groepsbeleidsobject, moet u deze stappen volgen:

  • Start eerst de Group Policy Management Console. Of u kunt een andere tool voor serverbeheer gebruiken.
  • Zoek en klik in het navigatiemenu op het GPO dat u wilt bewerken.
  • Klik vervolgens in het gedeelte Beveiligingsfiltering op Geverifieerde gebruikers en klik op Verwijderen. U moet de standaardtoestemming die is verleend aan Alle geverifieerde gebruikers verwijderen om het groepsbeleidsobject te beperken tot alleen de groepen die u opgeeft.
  • Klik op Toevoegen.
  • Selecteer vervolgens het dialoogvenster Gebruiker, Computer of Groep.
  • Voer de volgende naam in van de groep waarvan de leden het GPO moeten toepassen en klik op OK.
  • U kunt ook op 'Geavanceerd' klikken om een ​​lijst met beschikbare groepen in het domein te bekijken.

2] Voorkom dat groepsleden de GPO toepassen

Naast het toestaan ​​dat een groep beveiligingsfilters toepast in een groepsbeleidsobject, moet u ook voorkomen dat leden het groepsbeleidsobject toepassen. En het kan worden gedaan door deze stappen te volgen:

  • Start eerst de Group Policy Management Console.
  • Zoek en klik op het GPO dat u wilt bewerken in de navigatiebalk.
  • Klik vervolgens in het detailvenster op het tabblad Delegatie.
  • Klik op 'Geavanceerd'.
  • Klik in de lijst met groeps- of gebruikersnamen op Toevoegen.
  • Selecteer vervolgens het dialoogvenster Gebruiker, Computer of Groep.
  • Voer nu de naam in van de groep waarvan u wilt voorkomen dat de leden het groepsbeleidsobject toepassen en klik op OK.
  • U kunt ook op 'Geavanceerd' klikken om een ​​lijst met beschikbare groepen in het domein te bekijken.
  • Selecteer daarna de groep in de lijst met groeps- of gebruikersnamen en vink het vakje aan in de kolom 'Weigeren' voor het groepsbeleid 'Lezen' en 'Toepassen'.
  • Klik ten slotte op OK > Ja.

Dus dat is alles over het instellen van Groepsbeleid-beveiligingsfiltering in Windows. Met de beheerconsole voor groepsbeleid kunt u eenvoudig gebruikers, computers of groepen toestaan ​​groepsbeleidsobjecten toe te passen of te weigeren. Ga het nu zelf eens bekijken. Als je ergens vastloopt, kun je hieronder reageren.

Wat is GPO-delegatie?

Een groepsbeleidsobject (GPO) is een set instellingen die het uiterlijk en gedrag van een systeem voor een specifieke groep gebruikers regelen. GPO-besturingsdelegatie in Active Directory stelt u in staat eindgebruikers toestemming te verlenen om bepaalde groepsbeleidstaken uit te voeren die doorgaans door beheerders worden uitgevoerd.

De helderheid van surface pro 3 verandert niet

Heeft u geverifieerde gebruikers nodig voor de GPO?

Het is altijd goed om geauthenticeerde gebruikers te hebben in elk groepsbeleidsobject, maar u kunt het altijd naar behoefte verfijnen. Wees voorzichtig met GPO's en test ze grondig. We raden u aan groepsbeleidsobjecten te maken met behulp van PowerShell-scripts, zodat een beheerder ze kan opslaan voor het geval ze ze later opnieuw moeten maken.

Beveiligingsgroepfilters voor een GPO
Populaire Berichten