Beveiligingsgroepfilters instellen voor een GPO in Windows 11/10

Kak Nastroit Fil Try Gruppy Bezopasnosti Dla Ob Ekta Gruppovoj Politiki V Windows 11 10



Een van de belangrijkste dingen die u als IT-expert kunt doen, is het instellen van beveiligingsgroepfilters voor een GPO in Windows 11/10. Dit zorgt ervoor dat alleen de mensen die u toegang wilt geven tot uw groepsbeleidsobject er toegang toe hebben. Hier is hoe het te doen: 1. Open eerst de Group Policy Management-console. 2. Klik vervolgens met de rechtermuisknop op het GPO dat u wilt bewerken en selecteer 'Bewerken'. 3. Vouw in het linkerdeelvenster van de Groepsbeleid-editor het knooppunt 'Computerconfiguratie' uit en vouw vervolgens het knooppunt 'Beleid' uit. 4. Vouw vervolgens het knooppunt 'Windows-instellingen' uit en selecteer vervolgens het knooppunt 'Beveiligingsinstellingen'. 5. Dubbelklik in het rechterdeelvenster op de instelling 'Beveiligingsfiltering'. 6. Klik in het dialoogvenster 'Beveiligingsfiltering' op de knop 'Toevoegen'. 7. Typ in het dialoogvenster 'Gebruikers, computers of groepen selecteren' de naam van de beveiligingsgroep die u toegang wilt geven tot het GPO. Klik vervolgens op de knop 'OK'. 8. Klik in het dialoogvenster 'Beveiligingsfiltering' op de knop 'OK'. Dat is het! U heeft nu met succes beveiligingsgroepfilters voor uw groepsbeleidsobject geconfigureerd.



Groepsbeleid is een belangrijk hulpmiddel waarmee netwerkbeheerders die verantwoordelijk zijn voor Microsoft Active Directory specifieke configuraties voor gebruikers en computers kunnen implementeren. Het is een tool die beveiligingsinstellingen kan toepassen op gebruikers en computers. Dit is erg handig wanneer u gebruikersrechten wilt beheren. Dit bericht laat je zien hoe je dat kunt beveiligingsgroepfilters configureren в Windows.





Beveiligingsgroepfilters voor een GPO





Hoe beveiligingsgroepfilters configureren voor een GPO in Windows?

Er zijn twee belangrijke dingen die u kunt doen bij het configureren van Groepsbeleid-filtering. Dit:



  • Sta groepsleden toe GPO toe te passen
  • Voorkomen dat groepsleden een GPO toepassen

Laten we u nu door de stappen leiden om groepen wel of niet toe te staan ​​een groepsbeleidsobject toe te passen.

Opmerking: Het werkt met computers of gebruikers die lid zijn van een domein of Windows Server. Ook verschilt de Groepsbeleidsbeheertool van de Groepsbeleid-editor.

1] Sta groepsleden toe om de GPO toe te passen

Sta gebruikers of groepen toe om het GPO te wijzigen



De eerste manier is om een ​​groep leden toe te staan ​​een beveiligingsfilter op een groepsbeleidsobject toe te passen. Als u andere gebruikers wilt toestaan ​​wijzigingen aan te brengen in het groepsbeleidsobject, moet u deze stappen volgen:

  • Start eerst de Group Policy Management Console. Of u kunt een andere tool voor serverbeheer gebruiken.
  • Zoek en klik in het navigatiemenu op het GPO dat u wilt bewerken.
  • Klik vervolgens in het gedeelte Beveiligingsfiltering op Geverifieerde gebruikers en klik op Verwijderen. U moet de standaardtoestemming die is verleend aan Alle geverifieerde gebruikers verwijderen om het groepsbeleidsobject te beperken tot alleen de groepen die u opgeeft.
  • Klik op Toevoegen.
  • Selecteer vervolgens het dialoogvenster Gebruiker, Computer of Groep.
  • Voer de volgende naam in van de groep waarvan de leden het GPO moeten toepassen en klik op OK.
  • U kunt ook op 'Geavanceerd' klikken om een ​​lijst met beschikbare groepen in het domein te bekijken.

2] Voorkom dat groepsleden de GPO toepassen

Naast het toestaan ​​dat een groep beveiligingsfilters toepast in een groepsbeleidsobject, moet u ook voorkomen dat leden het groepsbeleidsobject toepassen. En het kan worden gedaan door deze stappen te volgen:

advertentie-keuzes blokkeren
  • Start eerst de Group Policy Management Console.
  • Zoek en klik op het GPO dat u wilt bewerken in de navigatiebalk.
  • Klik vervolgens in het detailvenster op het tabblad Delegatie.
  • Klik op 'Geavanceerd'.
  • Klik in de lijst met groeps- of gebruikersnamen op Toevoegen.
  • Selecteer vervolgens het dialoogvenster Gebruiker, Computer of Groep.
  • Voer nu de naam in van de groep waarvan u wilt voorkomen dat de leden het groepsbeleidsobject toepassen en klik op OK.
  • U kunt ook op 'Geavanceerd' klikken om een ​​lijst met beschikbare groepen in het domein te bekijken.
  • Selecteer daarna de groep in de lijst met groeps- of gebruikersnamen en vink het vakje aan in de kolom 'Weigeren' voor het groepsbeleid 'Lezen' en 'Toepassen'.
  • Klik ten slotte op OK > Ja.

Dus dat is alles over het instellen van Groepsbeleid-beveiligingsfiltering in Windows. Met de beheerconsole voor groepsbeleid kunt u eenvoudig gebruikers, computers of groepen toestaan ​​groepsbeleidsobjecten toe te passen of te weigeren. Ga het nu zelf eens bekijken. Als je ergens vastloopt, kun je hieronder reageren.

Wat is GPO-delegatie?

Een Group Policy Object (GPO) is een set instellingen die het uiterlijk en gedrag van een systeem voor een specifieke groep gebruikers bepalen. GPO-besturingsdelegatie in Active Directory stelt u in staat eindgebruikers toestemming te verlenen om bepaalde groepsbeleidstaken uit te voeren die doorgaans door beheerders worden uitgevoerd.

Heeft u geverifieerde gebruikers nodig voor de GPO?

Het is altijd goed om geauthenticeerde gebruikers te hebben in elk groepsbeleidsobject, maar u kunt het altijd naar behoefte verfijnen. Wees voorzichtig met GPO's en test ze grondig. We raden u aan groepsbeleidsobjecten te maken met behulp van PowerShell-scripts, zodat een beheerder ze kan opslaan voor het geval ze ze later opnieuw moeten maken.

Beveiligingsgroepfilters voor een GPO
Populaire Berichten