วิธีการป้องกันไม่ให้ใช้กับบัญชีผู้ใช้หรือคอมพิวเตอร์บางนโยบายกลุ่มโดเมน

การแปลบทความ การแปลบทความ
หมายเลขบทความ (Article ID): 816100 - ผลิตภัณฑ์ที่เกี่ยวข้องในบทความนี้
ขยายทั้งหมด | ยุบทั้งหมด

เนื้อหาบนหน้านี้

สรุป

บทความนี้อธิบายวิธีการป้องกันไม่ให้นโยบายกลุ่มโดเมนยัง นำไปใช้กับบัญชีผู้ดูแล ผู้ใช้ที่เลือก หรือทั้งสองอย่าง windows Server 2003 และ Windows Server 2008 ใช้นโยบายกลุ่มเพื่อควบคุมระบบปฏิบัติการทำงานและความปลอดภัยการตั้งค่าสำหรับผู้ใช้และคอมพิวเตอร์ในเครือข่ายของ Windows สามารถใช้นโยบายกลุ่มผู้ใช้ หรือ จะคอมพิวเตอร์ หรือทั้งสองอย่าง สามารถใช้นโยบายกลุ่มในไซต์ โดเมน หรือระดับองค์กร

ป้องกันไม่ให้นโยบายกลุ่มกำลังใช้บัญชีผู้ดูแล

โดยทั่วไป ถ้าคุณต้องการให้'นโยบายกลุ่ม'เพื่อใช้ เฉพาะบัญชีที่ระบุ (บัญชีผู้ใช้ บัญชีคอมพิวเตอร์ หรือทั้งสองอย่าง), คุณสามารถย้ายบัญชีในองค์กร และจากนั้น ให้ใช้'นโยบายกลุ่ม'ในระดับหน่วยองค์กรนั้น อย่างไรก็ตาม อาจมีสถานการณ์ที่คุณต้องการใช้ Group Policy กับโดเมนทั้งหมด ถึงแม้ว่าคุณอาจไม่ต้องการตั้งค่านโยบายเหล่านั้นไปใช้ กับบัญชีผู้ดูแล หรือผู้ใช้หรือกลุ่มอื่น ขั้นตอนต่อไปนี้สามารถป้องกัน'นโยบายกลุ่ม'นำไปใช้กับบัญชีผู้ดูแล (หรืออื่น ๆ กลุ่มหรือผู้ใช้บัญชีใด ๆ ที่คุณระบุ) โดย Discretionary เข้าถึงตัวควบคุมรายการ (DACL) สำหรับนโยบายการแก้ไข

ใช้ Active Directory ผู้ใช้และคอมพิวเตอร์ที่

  1. คลิกเริ่มการทำงานชี้ไปที่เครื่องมือการดูแลระบบแล้ว คลิกไดเรกทอรีที่ใช้งานอยู่ผู้ใช้และคอมพิวเตอร์ที่เป็น.
  2. ในคอนโซลทรีทางซ้าย คลิกขวาที่ชื่อโดเมนที่ใช้นโยบาย จากนั้น คลิกคุณสมบัติ.
  3. คลิกการนโยบายกลุ่มแท็บ
  4. คลิกวัตถุของนโยบายกลุ่มที่คุณไม่ต้องการนำไปใช้กับผู้ดูแล โดยค่าเริ่มต้น นโยบายการเท่านั้นที่แสดงไว้ในหน้าต่างการใช้นโยบายของ โดเมน เริ่มต้น
  5. คลิกคุณสมบัติแล้ว คลิกการการรักษาความปลอดภัยแท็บ

    หมายเหตุ:ถ้ากลุ่มหรือผู้ใช้ที่คุณไม่ต้องนโยบายการใช้ไม่ปรากฏในรายการ ทำตามขั้นตอนเหล่านี้:
    1. คลิกadd.
    2. คลิกโดเมนที่อยู่ของบัญชีผู้ใช้
    3. ค้นหาบัญชี และคลิกที่โปรแกรมนั้นในรายการ
    4. คลิกตกลง.
  6. คลิกกลุ่มผู้ดูแล (หรืออื่น ๆ กลุ่ม หรือผู้ใช้) ที่คุณไม่ต้องนโยบายการใช้
  7. ในหน้าต่างการอนุญาต คลิกเพื่อเลือกนั้นปฏิเสธกล่องกาเครื่องหมายสำหรับการใช้'นโยบายกลุ่ม'สิทธิ์

    หมายเหตุ:การกระทำนี้ป้องกันไม่ให้ Group Policy object จากการเข้าถึง และใช้กับบัญชีผู้ใช้หรือกลุ่มที่เลือก

คอนโซลการจัดการนโยบาย กลุ่มในการใช้

  1. คลิกเริ่มการทำงานชี้ไปที่เครื่องมือการดูแลระบบแล้ว คลิกการจัดการนโยบายกลุ่ม.
  2. ในคอนโซลทรีทางซ้าย ขยายฟอเรสต์.
  3. ขยายโดเมน.
  4. ขยายชื่อโดเมน.
  5. ขยายGroup Policy objects.
  6. คลิกวัตถุของนโยบายกลุ่มที่คุณไม่ต้องการนำไปใช้กับผู้ดูแล
  7. ในหน้าต่างการแสดงผลบนด้านขวา ให้คลิ๊กการมอบหมายแท็บ
  8. คลิกการขั้นสูงปุ่มที่มุมขวาล่างของบานหน้าต่าง'แสดง'
  9. คลิกaddจากนั้น พิมพ์ชื่อของบัญชีที่คุณไม่ต้องการให้วัตถุ'นโยบายกลุ่ม'เพื่อใช้กับ งาน
  10. คลิกตกลง.

    หมายเหตุ:วัตถุของนโยบายกลุ่มประกอบด้วยการตั้งค่าที่นำไปใช้ กับวัตถุคอมพิวเตอร์ และวัตถุผู้ใช้ ถ้าคุณต้องการเฉพาะเพื่อจำกัดการตั้งค่าผู้ใช้จากการใช้ เพิ่มเฉพาะบัญชีผู้ใช้ที่คุณไม่ต้องการตั้งค่านโยบายการใช้ ถ้าคุณต้องการเฉพาะเพื่อจำกัดการตั้งค่าคอมพิวเตอร์จากการใช้ เพิ่มเฉพาะบัญชีผู้ใช้คอมพิวเตอร์ว่า คุณไม่ต้องการตั้งค่านโยบายการใช้ เมื่อต้องการเพิ่มบัญชีคอมพิวเตอร์ คุณต้องคลิกการชนิดของวัตถุปุ่ม และคลิกเพื่อเลือกนั้นคอมพิวเตอร์กล่องกาเครื่องหมาย
  11. ตรวจสอบให้แน่ใจว่า มีเลือกบัญชีผู้ใช้เพิ่มเข้าไปใหม่ในการชื่อกลุ่มหรือผู้ใช้หน้าต่าง แล้ว เลื่อนลงในPermissions:หน้าต่าง และคลิกเพื่อเลือกนั้นปฏิเสธกล่องกาเครื่องหมายสำหรับการใช้สิทธิ์ของนโยบายกลุ่ม.
  12. คลิกตกลง.
  13. คลิกใช่พรอมต์ความปลอดภัยของ Windows

ข้อมูลอ้างอิง

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับเซิร์ฟเวอร์หรือสเตชันในสภาพแวดล้อมไม่อยู่ในโดเมน (workgroup), ให้คลิกหมายเลขบทความต่อไปนี้เพื่อดูบทความในฐานความรู้ของ Microsoft:
293655วิธีการใช้นโยบายภายในเครื่องผู้ใช้ทั้งหมดยกเว้นผู้ดูแลระบบบน Windows 2000 ในการตั้งค่าของเวิร์กกรุ๊ป
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับหัวข้อที่เกี่ยวข้อง โปรดคลิกหมายเลขบทความต่อไปนี้เพื่อดูบทความใน Microsoft Knowledge Base::
255550How to configure account policies in Active Directory
221930Domain security policy in Windows 2000
259576Group Policy application rules for domain controllers

คุณสมบัติ

หมายเลขบทความ (Article ID): 816100 - รีวิวครั้งสุดท้าย: 14 มกราคม 2554 - Revision: 3.0
ใช้กับ
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Standard Edition
Keywords: 
kbhowtomaster kbmt KB816100 KbMtth
แปลโดยคอมพิวเตอร์
ข้อมูลสำคัญ: บทความนี้แปลโดยซอฟต์แวร์การแปลด้วยคอมพิวเตอร์ของ Microsoft แทนที่จะเป็นนักแปลที่เป็นบุคคล Microsoft มีบทความที่แปลโดยนักแปลและบทความที่แปลด้วยคอมพิวเตอร์ เพื่อให้คุณสามารถเข้าถึงบทความทั้งหมดในฐานความรู้ของเรา ในภาษาของคุณเอง อย่างไรก็ตาม บทความที่แปลด้วยคอมพิวเตอร์นั้นอาจมีข้อบกพร่อง โดยอาจมีข้อผิดพลาดในคำศัพท์ รูปแบบการใช้ภาษาและไวยากรณ์ เช่นเดียวกับกรณีที่ชาวต่างชาติพูดผิดเมื่อพูดภาษาของคุณ Microsoft ไม่มีส่วนรับผิดชอบต่อความคลาดเคลื่อน ความผิดพลาดหรือความเสียหายที่เกิดจากการแปลเนื้อหาผิดพลาด หรือการใช้บทแปลของลูกค้า และ Microsoft มีการปรับปรุงซอฟต์แวร์การแปลด้วยคอมพิวเตอร์อยู่เป็นประจำ
ต่อไปนี้เป็นฉบับภาษาอังกฤษของบทความนี้:816100

ให้ข้อเสนอแนะ

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com