只允許指定使用者或組應用組策略
3.4組策略安全篩選
如果你將“管理使用者環境”的組策略連線到“培訓部”組織單元,只允許該部門的“水環所學員”組應用該組策略,你可以設定組策略安全篩選,指定能夠應用該組策略的使用者。
1. 如圖6-78所示,在DCServer上開啟,組策略管理工具,點中“培訓部”組織單元下的“使用者環境管理”組策略,在作用域標籤下,可以看到安全篩選,預設所有Authenticated Users(通過身份驗證的使用者)都能應用。
2. 如圖6-78所示,點中“Authenticated Users”,點選“刪除”。在出現的確認對話方塊,點選“確定”。
3. 如圖6-79所示,在出現的選擇使用者、計算機或組對話方塊,輸入“水環所學院”,點選“確定”。
圖 6-78 安全篩選 圖 6-79 新增使用者和組
4. 如圖6-80所示,這樣只有培訓部組織單元中的“水環所學員”組能夠應用此組策略。
圖 6-80 授權使用者應用組策略
6.3.5拒絕某個使用者或組應用組策略
如果某個組策略限制了個某些使用者的工作,你可以拒絕這些使用者應用該組策略。以下步驟將會演示拒絕韓立輝使用者應用“使用者環境管理”組策略。
1. 如圖6-81所示,在DCServer上,開啟組策略管理工具,點中“使用者環境管理”組策略,在委派標籤下,點選“新增”。
2. 如圖6-82所示,在出現的選擇使用者、計算機或組對話方塊,輸入“韓立輝”,點選“確定”。
3. 如圖6-82所示,在出現的新增組或使用者對話方塊,許可權選擇“讀取”。點選“確定”。
圖 6-81 新增使用者 圖 6-82 選擇使用者授予許可權
4. 如圖6-83所示,點中“韓立輝”,點選“高階”。
5. 如圖6-84所示,在出現的使用者環境管理安全設定對話方塊,點中“韓立輝”,選中“拒絕”應用組策略,點選“應用”。
圖 6-83 設定高階許可權 圖 6-84 設定高階許可權
6. 如圖6-85所示,在出現的拒絕優先提示先對話方塊,點選“是”。
7. 如圖6-86所示,可以看到韓立輝的允許的許可權為“自定義”。
圖 6-85 提示 圖 6-86 自定義的許可權
本文轉自 onesthan 51CTO部落格,原文連結:http://blog.51cto.com/91xueit/1139141,如需轉載請自行聯絡原作者
相關文章
- 設定ssh只允許使用者從指定的ip登陸
- Win10系統下怎麼設定只允許執行指定應用Win10
- winform只允許一個應用程式執行ORM
- Linux 防火牆只允許指定IP 埠訪問Linux防火牆
- 伺服器安全之 伺服器只允許指定IP登陸伺服器
- linux 關閉只允許SSH登陸(允許使用者名稱、密碼登陸)Linux密碼
- 域組策略與本地組策略
- html只允許輸入的資料校驗,只允許輸入字母漢字數字等HTML
- 修改組策略以安裝MSI程式進行許可權升級或許可權維持
- js控制只允許輸入數字JS
- 只允許一個程式執行winformORM
- HTTP 405 的錯誤提示:訊息 JSP 只允許 GET、POST 或 HEAD。Jasper 還允許 OPTIONS 的解決方法HTTPJS
- Linux — 使用者組、許可權Linux
- 組策略物件物件
- UITextField只允許輸入中,英文,數字UI
- 死後咋辦?Facebook允許使用者指定賬號繼承人繼承
- 如何在 Linux 上為特定的使用者或使用者組啟用或禁用 SSH?Linux
- Linux使用者、組、許可權管理Linux
- WindowsXP組策略應用完全手冊(轉)Windows
- C# 正規表示式 只允許字母、中文C#
- linux新增使用者、使用者組、許可權Linux
- CentOS安裝vsFTPd並限制使用者只允許訪問home目錄CentOSFTP
- 【Azure Policy】新增策略用於審計Azure 網路安全組(NSG)規則 -- 只能特定的IP地址允許3389/22埠訪問
- MyBatis 應用的組成MyBatis
- SAP MM 物料組在採購單據批准策略中的應用
- 法國要求V社允許玩家轉賣Steam遊戲 歐組織提出異議遊戲
- 將使用者新增到一個指定組 linux usermodLinux
- 使用組策略禁用UAC
- Linux使用者/使用者組/許可權相關命令Linux
- 組策略管理——軟體限制策略(1)
- 組策略管理——軟體限制策略(5)
- 封裝avalonia指定元件允許拖動的工具類封裝元件
- 系統目錄或檔案屬組屬主(許可權)
- Exchange批量建立使用者組及啟用通訊組郵箱
- Java 組合模式及其應用Java模式
- MongoDB建立只讀使用者並授權指定集合的查詢許可權MongoDB
- 在Windows防火牆設定中,允許單播響應(Unicast Response)是一個控制選項,用於允許或禁止系統對多播或廣播網路流量的單播響應。讓我詳細解釋一下允許和禁止單播響應的區別:Windows防火牆AST
- 【Storm篇】--Storm分組策略ORM