Jak zabránit použití určitých uživatelských účtů nebo účtů počítače domény zásady skupiny

Překlady článku Překlady článku
ID článku: 816100 - Produkty, které se vztahují k tomuto článku.
Rozbalit všechny záložky | Minimalizovat všechny záložky

Na této stránce

Souhrn

Tento článek popisuje zásady skupiny domény zachovat také použití účtů správce či vybrané uživatele. Windows Server 2003 a Windows Server 2008 k řízení nastavení zabezpečení a chování operačního systému pro uživatele a počítače v síti Windows použít zásady skupiny. Zásady skupiny lze použít buď uživatelům nebo počítačům nebo obojí. Zásady skupiny lze použít úrovni webu, domény nebo organizační jednotku.

Zásady skupiny zabránit v použití účty správce

Obvykle Pokud chcete, aby Zásady skupiny použít pouze na konkrétní účty (uživatelské účty, účty počítače nebo obojí), můžete umístit na účty v organizační jednotce a použít Zásady skupiny úrovni organizační jednotky. Však může být situace, kde chcete použít Zásady skupiny celé domény, ačkoli není vhodné nastavení těchto zásad také použít Správce účtů nebo jiných určitým uživatelům nebo skupinám. Následující postupy můžete zabránit úpravou volitelný Access Control seznam (DACL) pro zásady použití správy účtů (nebo jakékoli další skupinu nebo uživatelský účet, které určíte) Zásady skupiny.

Použití Active Directory Uživatelé a počítače

  1. Klepněte na tlačítko Start, přejděte na položku Nástroje pro správu a potom klepněte na tlačítko Active Directory uživatelé a počítače.
  2. Ve stromu konzoly na levé straně klepněte pravým tlačítkem na název domény, které zásady. Klepněte na příkaz Vlastnosti.
  3. Klepněte na kartu Zásady skupiny.
  4. Klepněte na objekt Zásady skupiny, nechcete použít správci. Ve výchozím nastavení je pouze zásady, která je uvedena v okně výchozí zásady domény.
  5. Klepněte na příkaz Vlastnosti a klepněte na kartu zabezpečení.

    Poznámka: Pokud skupinu nebo uživatele, který chcete zásady použít v seznamu nezobrazí, postupujte takto:
    1. Klepněte na tlačítko Přidat.
    2. Klepněte na doménu, ve které je umístěn účet.
    3. Vyhledejte účet a klepněte v seznamu.
    4. Klepněte na tlačítko OK.
  6. Klepněte na tlačítko skupiny správců (nebo jiné skupiny nebo uživatele), která chcete zásady použít.
  7. V okně práva klepnutím zaškrtněte políčko Odepřít pro Apply Group Policy oprávnění.

    Poznámka: Tato akce brání Zásady skupiny objektu přistupovat a použitý pro vybranou skupinu nebo uživatelský účet.

Použití konzoly Správa Zásady skupiny

  1. Klepněte na tlačítko Start, přejděte na položku Nástroje pro správu a klepněte na položku Správa Zásady skupiny.
  2. Ve stromu konzoly na levé straně rozbalte doménové struktury.
  3. Rozbalte domény.
  4. Rozbalte název domény.
  5. Rozbalte Zásady skupiny objekty.
  6. Klepněte na objekt Zásady skupiny, nechcete použít správci.
  7. V podokně zobrazení na pravé straně klepněte na kartu delegování.
  8. V pravém dolním podokně zobrazení klepněte na tlačítko Upřesnit.
  9. Klepněte na tlačítko Přidat a zadejte název účtu, který chcete použít na objekt Zásady skupiny.
  10. Klepněte na tlačítko OK.

    Poznámka: Zásady skupiny objekty obsahují nastavení, které se týkají objekty počítače a objektů uživatele. Pokud chcete pouze omezit použití nastavení uživatele, přidat pouze uživatelský účet chcete použít k nastavení zásad. Pokud chcete pouze nastavení počítače z použití omezit, přidat pouze účet počítače chcete použít k nastavení zásad. Přidat účty počítače, máte klepnutím na tlačítko Typy objektů a potom klepnutím zaškrtněte políčko počítače.
  11. Ujistěte se, že je v okně skupiny nebo jméno uživatele účtu nově přidané. Potom přejděte dolů v okně práva a klepnutím zaškrtněte políčko Odepřítoprávnění zásad skupiny použít.
  12. Klepněte na tlačítko OK.
  13. Do příkazového řádku zabezpečení Windows klepněte na tlačítko Ano.

Odkazy

Další informace o serverů nebo pracovních stanic v prostředí bez domény (pracovní skupiny) klepněte na následující číslo článku databáze Microsoft Knowledge Base:
293655Jak použít místní zásady všem uživatelům kromě správci systému Windows 2000 v nastavení pracovní skupiny
Další informace o příbuzných tématech získáte v následujících článcích znalostní báze Microsoft Knowledge Base:
255550Jak konfigurovat zásady účtů ve službě Active Directory
221930Zásady zabezpečení domény v systému Windows 2000
259576Zásady skupiny aplikace pravidla pro řadiče domény

Vlastnosti

ID článku: 816100 - Poslední aktualizace: 21. května 2009 - Revize: 7.1
Informace v tomto článku jsou určeny pro produkt:
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, 64-Bit Datacenter Edition
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
Klíčová slova: 
kbmt kbhowtomaster KB816100 KbMtcs
Strojově přeložený článek
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.
Projděte si také anglickou verzi článku:816100

Dejte nám zpětnou vazbu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com