Select the product you need help with
Beveiligingscontrole-instellingen worden niet op Windows Vista-clientcomputers toegepast wanneer u een op domeinen gebaseerd beleid implementeertArtikel ID: 921468 - Bekijk de producten waarop dit artikel van toepassing is. Bèta-informatieIn dit artikel wordt een bètaversie van een Microsoft-product beschreven. De informatie in dit artikel wordt u in de huidige vorm aangeboden en kan zonder voorafgaande kennisgeving worden gewijzigd.Voor dit bètaproduct is geen officiële Microsoft-productondersteuning beschikbaar. Als u meer informatie wilt over ondersteuning voor een bètaversie, raadpleegt u de meegeleverde documentatie bij de bètaproductbestanden. U kunt ook de website bezoeken waarvan u de versie hebt gedownload. 256986
(http://support.microsoft.com/kb/256986/
)
Beschrijving van het Microsoft Windows-registerSymptomenNeem bijvoorbeeld het volgende scenario. U implementeert een op een domein gebaseerd beleid om instellingen voor beveiligingscontrole te configureren op Microsoft Windows Vista-clients in een Active Directory-domein. U voert het programma Resultant Set of Policy (RSoP) uit op een van de Windows Vista-clients. RSoP geeft vervolgens aan dat het beleid wordt toegepast. In werkelijkheid wordt het beleid echter niet toegepast op een of meer Windows Vista-clients. OorzaakDit probleem treedt op als de beleidsinstelling 'Instellingen voor controlebeleid met subcategorieën (Windows Vista of nieuwer) bekrachtigen om instellingen voor controlebeleid met categorieën op te heffen' is ingeschakeld op de Windows Vista-client. De beleidsinstelling kan worden ingeschakeld via Groepsbeleid of handmatig door het register aan te passen. OplossingU kunt dit probleem oplossen met een van de volgende methoden, afhankelijk van uw situatie. Methode 1: de beleidsinstelling uitschakelen met de GroepsbeleidsobjecteditorControleer of de beleidsinstelling is ingeschakeld met Groepsbeleid. Als dat het geval is, schakelt u de instelling uit met de Groepsbeleidsobjecteditor. Hiertoe gaat u als volgt te werk:
Methode 2: de beleidsinstelling uitschakelen met de Register-editorWaarschuwing Er kunnen zich ernstige problemen voordoen als u het register met de Register-editor of met een andere methode foutief wijzigt. Wellicht moet u door deze problemen het besturingssysteem opnieuw installeren. Microsoft kan niet garanderen dat deze problemen kunnen worden opgelost. Het wijzigen van het register is dan ook voor uw eigen risico.Ga als volgt te werk om de beleidsinstelling handmatig uit te schakelen met de Register-editor:
Meer informatieIn Windows Vista en latere versies van Windows kunt u een controlebeleid nauwkeuriger beheren door gebruik te maken van subcategorieën. Als u een controlebeleid configureert op categorieniveau, heeft dit beleid prioriteit boven de subcategorieën van het controlebeleid. Als u een controlebeleid wilt beheren met behulp van subcategorieën, en u geen gebruik wilt maken van Groepsbeleid, kunt u de registervermelding SCENoApplyLegacyAuditPolicy configureren. Hierdoor voorkomt u dat een controlebeleid op categorieniveau dat is geconfigureerd met Groepsbeleid of het programma Lokaal beveiligingsbeleid wordt toegepast. Het is echter mogelijk dat de beleidsinstelling niet wordt afgedwongen als er een ander beleid is geconfigureerd dat prioriteit heeft boven het controlebeleid op categorieniveau. Klik op het volgende artikelnummer in de Microsoft Knowledge Base voor meer informatie: 921469
(http://support.microsoft.com/kb/921469/
)
Groepsbeleid gebruiken om gedetailleerde beveiligingscontrole-instellingen te configureren voor Windows Vista-clientcomputers in een Windows Server 2003- of Windows 2000-domeinEigenschappen | Vertaalde artikelen
|


Naar boven








