Descrizione dei gruppi con restrizioni dei criteri di gruppo

Questo articolo fornisce una descrizione dei gruppi con restrizioni dei criteri di gruppo in Windows Server.

Si applica a: Windows Server (tutte le versioni supportate)
Numero KB originale: 279301

I gruppi con restrizioni consentono a un amministratore di definire le due proprietà seguenti per i gruppi sensibili alla sicurezza (con restrizioni):

  • Membri
  • Membro di

L'elenco Membri definisce chi deve e non deve appartenere al gruppo con restrizioni. L'elenco Member Of specifica a quali altri gruppi deve appartenere il gruppo con restrizioni.

Usare la parte del gruppo con restrizioni Membri dei criteri

Quando vengono applicati criteri di gruppo con restrizioni, tutti i membri correnti di un gruppo con restrizioni non inclusi nell'elenco Membri vengono rimossi, ad eccezione dell'amministratore nel gruppo Administrators. Viene aggiunto qualsiasi utente nell'elenco Membri che non è attualmente membro del gruppo con restrizioni.

Usare la parte membro del gruppo con restrizioni dei criteri

In questa parte di criteri di gruppo con restrizioni viene applicata solo l'inclusione. Il gruppo con restrizioni non viene rimosso da altri gruppi. Si assicura che il gruppo con restrizioni sia un membro di gruppi elencati nella finestra di dialogo Membro di .

Gestire l'appartenenza ai gruppi di dominio usando gruppi con restrizioni

Microsoft non supporta l'uso di gruppi con restrizioni in questo scenario. Gruppi con restrizioni è un mezzo di configurazione client e non può essere usato con i gruppi di dominio. I gruppi con restrizioni sono progettati specificamente per funzionare con i gruppi locali. Gli oggetti di dominio devono essere gestiti all'interno degli strumenti di Active Directory tradizionali. Attualmente non si prevede di aggiungere o supportare l'uso di gruppi con restrizioni per gestire i gruppi di dominio.