Loopback pemrosesan kebijakan grup

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 231287 - Melihat produk di mana artikel ini berlaku.
Perbesar semua | Perkecil semua

RINGKASAN

Kebijakan Grup berlaku untuk pengguna atau komputer dengan cara yang tergantung pada di mana pengguna dan komputer objek terletak di Active Directory. Namun, dalam beberapa kasus, pengguna mungkin perlu kebijakan yang diterapkan kepada mereka berdasarkan lokasi komputer objek sendirian. Anda dapat menggunakan fitur loopback kebijakan grup untuk menerapkan objek kebijakan grup (GPO) yang bergantung hanya pada komputer pengguna log on ke.

INFORMASI LEBIH LANJUT

Untuk mengatur konfigurasi pengguna per komputer, ikuti langkah berikut:
  1. Dalam kelompok kebijakan konsol manajemen Microsoft (MMC), klik Konfigurasi komputer.
  2. Cari Template administratif, klik Sistem, klik Kebijakan Grup, dan kemudian mengaktifkan Loopback kebijakan pilihan.
Kebijakan ini mengarahkan sistem untuk menerapkan serangkaian GPO untuk komputer untuk setiap user yang log on ke komputer kebijakan ini. Kebijakan ini dimaksudkan untuk komputer khusus digunakan di mana Anda harus mengubah kebijakan pengguna yang didasarkan pada komputer yang sedang digunakan. Misalnya, komputer di tempat umum, di laboratorium, dan di kelas.

Catatan Loopback didukung hanya dalam lingkungan Active Directory. Account komputer dan account pengguna harus di Active Directory. Jika kontroler domain berbasis Microsoft Windows NT 4.0 mengelola account baik, loopback tidak berfungsi. Komputer klien harus menjalankan salah satu sistem operasi berikut:
  • Windows XP Professional
  • Windows 2000 Professional
  • Windows 2000 Server
  • Windows 2000 Advanced Server
  • Windows Server 2003
Ketika pengguna bekerja pada workstation mereka sendiri, Anda mungkin ingin pengaturan kebijakan grup yang diterapkan berdasarkan lokasi objek pengguna. Oleh karena itu, sebaiknya Anda mengkonfigurasi pengaturan kebijakan yang didasarkan pada unit organisasi di mana account pengguna berada. Namun, mungkin ada contoh ketika objek komputer yang tinggal di unit organisasi tertentu, dan pengaturan kebijakan harus diterapkan pengguna berdasarkan lokasi komputer objek bukan objek pengguna.

Catatan Anda tidak dapat menyaring pengaturan pengguna yang diterapkan dengan menyangkal atau menghapus hak-hak AGP dan membaca dari objek komputer yang ditentukan untuk kebijakan loopback.

Pemrosesan kebijakan grup user biasa menetapkan bahwa komputer yang terletak di unit organisasi mereka memiliki GPO yang diterapkan dalam rangka selama Persiapan komputer. Pengguna dalam unit organisasi mereka memiliki GPO diterapkan dalam rangka saat logon, terlepas dari komputer yang masuk ke.

Dalam beberapa kasus, urutan proses ini mungkin tidak sesuai. Sebagai contoh, ketika Anda tidak ingin aplikasi yang telah ditugaskan atau diterbitkan oleh pengguna dalam unit organisasi mereka harus diinstal ketika pengguna log on ke komputer dalam unit organisasi tertentu. Dengan fitur dukungan loopback kebijakan grup, Anda dapat menentukan dua cara untuk mengambil daftar GPO untuk setiap pengguna komputer dalam unit organisasi ini khusus:
  • Menggabungkan Mode
    Dalam mode ini, ketika pengguna log on, pengguna daftar GPO biasanya dikumpulkan dengan menggunakan fungsi GetGPOList. Fungsi GetGPOList kemudian dipanggil lagi dengan menggunakan komputer lokasi di Active Directory. Daftar GPO untuk komputer kemudian ditambahkan ke akhir GPO bagi pengguna. Hal ini menyebabkan komputer GPO memiliki didahulukan yang lebih tinggi daripada pengguna GPO. Dalam contoh ini, daftar GPO untuk komputer akan ditambahkan ke daftar pengguna.
  • Menggantikan Mode
    Dalam mode ini, pengguna daftar GPO tidak berkumpul. Hanya daftar GPO yang didasarkan pada objek komputer digunakan.

Properti

ID Artikel: 231287 - Kajian Terakhir: 19 September 2011 - Revisi: 2.0
Berlaku bagi:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows XP Professional
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
Kata kunci: 
kbenv kbinfo kbnetwork kbmt KB231287 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:231287

Berikan Masukan

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com