曲径通幽论坛

 找回密码
 立即注册
搜索
查看: 2696|回复: 0
打印 上一主题 下一主题

[组策略] 组策略筛选(例外排除)

[复制链接]

716

主题

734

帖子

2946

积分

超级版主

Rank: 9Rank: 9Rank: 9

积分
2946
跳转到指定楼层
楼主
发表于 2013-9-4 20:35:36 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
在《
在域中使用组策略》里通过 "Forbidden" 这个 GPO 的“用户配置”禁止组织单位“研发中心”内所有用户运行 IE 浏览器,但也可以不让此 GPO 应用到特定用户,如这个人正好是你的部门经理 tony ,他仍然可以运行 IE 。这个例外排除的操作称之为“组策略筛选”(Group Policy Filtering)。


默认情况下,组织单位“研发中心”内的用户都会应用组织单位内的 GPO 设置,因为他们对这些 GPO 都具有“读取” 与 ”应用组策略“ 的权限。这个可以通过单击”Forbidden" 中的 "委派“ 标签,然后单击”高级“按钮,然后查看 Authenticated Users 这个用户组,可以看到它具有上述的两个权限:




如果不想将此 GPO 设置应用到 Tony 的话,那么只要单击”添加“按钮,选择”tony“,然后将 ”tony“ 这两个权限设置为”拒绝“ 即可:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|曲径通幽 ( 琼ICP备11001422号-1|公安备案:46900502000207 )

GMT+8, 2024-5-19 08:29 , Processed in 0.066507 second(s), 23 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表