วิธีตั้งค่าตัวกรองกลุ่มความปลอดภัยสำหรับ GPO ใน Windows 11/10

Kak Nastroit Fil Try Gruppy Bezopasnosti Dla Ob Ekta Gruppovoj Politiki V Windows 11/10



ในฐานะผู้เชี่ยวชาญด้านไอที ฉันมักจะถูกถามถึงวิธีตั้งค่าตัวกรองกลุ่มความปลอดภัยสำหรับ GPO ใน Windows 11/10 ต่อไปนี้เป็นคำแนะนำโดยย่อเกี่ยวกับวิธีการดำเนินการ ก่อนอื่น คุณจะต้องเปิด Group Policy Management Console และเลือก GPO ที่คุณต้องการแก้ไข จากนั้นไปที่ส่วนการกรองความปลอดภัยและเพิ่มกลุ่มความปลอดภัยที่คุณต้องการกรอง สุดท้าย เลือกตัวเลือกอนุญาตหรือปฏิเสธตามต้องการ แค่นั้นแหละ! เมื่อทำตามขั้นตอนง่ายๆ เหล่านี้ คุณจะตั้งค่าตัวกรองกลุ่มความปลอดภัยสำหรับ GPO ใน Windows 11/10 ได้อย่างง่ายดาย



นโยบายกลุ่มเป็นเครื่องมือสำคัญที่ช่วยให้ผู้ดูแลระบบเครือข่ายที่รับผิดชอบ Microsoft Active Directory ดำเนินการกำหนดค่าเฉพาะสำหรับผู้ใช้และคอมพิวเตอร์ เป็นเครื่องมือที่สามารถใช้การตั้งค่าความปลอดภัยกับผู้ใช้และคอมพิวเตอร์ สิ่งนี้มีประโยชน์มากเมื่อคุณต้องการจัดการสิทธิ์ของผู้ใช้ โพสต์นี้จะแสดงให้คุณเห็นว่าคุณสามารถ กำหนดค่าตัวกรองกลุ่มความปลอดภัย ใน Windows





ตัวกรองกลุ่มความปลอดภัยสำหรับ GPO





รีวิว Smadav

วิธีกำหนดค่าตัวกรองกลุ่มความปลอดภัยสำหรับ GPO ใน Windows

มีสองสิ่งที่คุณสามารถทำได้เมื่อกำหนดค่าการกรองนโยบายกลุ่ม นี้:



  • ให้สมาชิกในกลุ่มสมัคร GPO
  • ป้องกันไม่ให้สมาชิกกลุ่มสมัคร GPO

ตอนนี้เราจะแนะนำคุณผ่านขั้นตอนการอนุญาตหรือไม่อนุญาตให้กลุ่มใช้ GPO

บันทึก: ทำงานร่วมกับคอมพิวเตอร์หรือผู้ใช้ที่เข้าร่วมกับโดเมนหรือ Windows Server นอกจากนี้ เครื่องมือจัดการนโยบายกลุ่มยังแตกต่างจากเครื่องมือแก้ไขนโยบายกลุ่มอีกด้วย

ไฟล์เปิดอยู่ในตัวแทน com

1] อนุญาตให้สมาชิกกลุ่มใช้ GPO

อนุญาตให้ผู้ใช้หรือกลุ่มแก้ไข GPO



วิธีแรกคือการอนุญาตให้กลุ่มสมาชิกใช้ตัวกรองความปลอดภัยกับ GPO หากคุณต้องการอนุญาตให้ผู้ใช้รายอื่นทำการเปลี่ยนแปลง GPO คุณต้องทำตามขั้นตอนเหล่านี้:

  • ขั้นแรก ให้เปิดใช้คอนโซลการจัดการนโยบายกลุ่ม หรือคุณสามารถใช้เครื่องมือการจัดการเซิร์ฟเวอร์อื่นๆ
  • ในเมนูการนำทาง ให้ค้นหาและคลิก GPO ที่คุณต้องการแก้ไข
  • จากนั้น ในส่วน Security Filtering ให้คลิกที่ Authenticated Users และคลิกที่ Remove คุณต้องลบสิทธิ์เริ่มต้นที่มอบให้กับผู้ใช้ที่ได้รับการรับรองความถูกต้องทั้งหมดเพื่อจำกัด GPO ไว้เฉพาะกลุ่มที่คุณระบุ
  • คลิกเพิ่ม
  • จากนั้นเลือกกล่องโต้ตอบผู้ใช้ คอมพิวเตอร์ หรือกลุ่ม
  • ป้อนชื่อต่อไปนี้ของกลุ่มที่สมาชิกควรใช้ GPO และคลิกตกลง
  • หรือคุณสามารถคลิก 'ขั้นสูง' เพื่อดูรายการกลุ่มที่มีอยู่ในโดเมน

2] ป้องกันไม่ให้สมาชิกกลุ่มสมัคร GPO

นอกจากอนุญาตให้กลุ่มใช้ตัวกรองความปลอดภัยใน GPO แล้ว คุณต้องป้องกันไม่ให้สมาชิกใช้ GPO ด้วย และสามารถทำได้โดยทำตามขั้นตอนเหล่านี้:

  • ขั้นแรก ให้เปิดใช้คอนโซลการจัดการนโยบายกลุ่ม
  • ค้นหาและคลิก GPO ที่คุณต้องการแก้ไขในแถบนำทาง
  • จากนั้นในบานหน้าต่างรายละเอียด คลิกแท็บการมอบสิทธิ์
  • คลิก 'ขั้นสูง'
  • ในรายการชื่อกลุ่มหรือผู้ใช้ คลิกเพิ่ม
  • จากนั้นเลือกกล่องโต้ตอบผู้ใช้ คอมพิวเตอร์ หรือกลุ่ม
  • ตอนนี้ป้อนชื่อของกลุ่มที่คุณต้องการป้องกันไม่ให้ใช้ GPO และคลิกตกลง
  • คุณยังสามารถคลิก 'ขั้นสูง' เพื่อดูรายการกลุ่มที่มีอยู่ในโดเมน
  • หลังจากนั้น เลือกกลุ่มในรายการชื่อกลุ่มหรือชื่อผู้ใช้ และทำเครื่องหมายที่ช่องในคอลัมน์ 'ปฏิเสธ' สำหรับนโยบายกลุ่ม 'อ่าน' และ 'นำไปใช้'
  • สุดท้ายให้คลิก ตกลง > ใช่

นั่นคือทั้งหมดที่เกี่ยวกับวิธีตั้งค่าการกรองความปลอดภัยของ Group Policy ใน Windows ด้วย Group Policy Management Console คุณสามารถอนุญาตให้ผู้ใช้ คอมพิวเตอร์ หรือกลุ่มใช้ GPO หรือปฏิเสธได้อย่างง่ายดาย ตอนนี้ไปตรวจสอบด้วยตัวคุณเอง หากคุณติดอยู่ที่ใดโปรดแสดงความคิดเห็นด้านล่าง

การมอบหมาย GPO คืออะไร?

Group Policy Object (GPO) คือชุดการตั้งค่าที่ควบคุมลักษณะที่ปรากฏและลักษณะการทำงานของระบบสำหรับผู้ใช้เฉพาะกลุ่ม การมอบหมายการควบคุม GPO ใน Active Directory อนุญาตให้คุณให้สิทธิ์แก่ผู้ใช้ปลายทางในการทำงานนโยบายกลุ่มบางอย่างที่ผู้ดูแลระบบมักจะดำเนินการ

ปัญหาการเปิดใช้งาน office 2016

คุณต้องการผู้ใช้ที่รับรองความถูกต้องสำหรับ GPO หรือไม่

การมีผู้ใช้ที่ผ่านการรับรองความถูกต้องใน GPO ใดๆ นั้นเป็นเรื่องดีเสมอ แต่คุณสามารถปรับแต่งได้ตามต้องการ เพียงระมัดระวัง GPOs และทดสอบอย่างละเอียด เราขอแนะนำให้คุณสร้าง GPO โดยใช้สคริปต์ PowerShell เพื่อให้ผู้ดูแลระบบสามารถบันทึกได้ในกรณีที่จำเป็นต้องสร้างใหม่ในภายหลัง

ตัวกรองกลุ่มความปลอดภัยสำหรับ GPO
โพสต์ยอดนิยม