كيفية منع تطبيق بعض حسابات المستخدم أو الكمبيوتر في "نهج المجموعة" المجال

ملخص

توضح هذه المقالة كيفية منع نهج المجموعة للمجال أيضا تطبيق حسابات المسؤولين أو المستخدمين المحددين أو كليهما. Windows Server 2003 و Windows Server 2008 استخدام نهج المجموعة للتحكم في إعدادات الأمان وسلوك نظام التشغيل للمستخدمين وأجهزة الكمبيوتر في شبكة Windows. يمكن تطبيق نهج المجموعة للمستخدمين أو أجهزة الكمبيوتر، أو لكليهما. يمكن تطبيق نهج المجموعة على موقع، أو مجال، أو مستوى الوحدة التنظيمية.

العودة إلى أعلى

منع تطبيق حسابات المسؤول "نهج المجموعة"

بشكل عام، إذا كنت تريد تطبيق "نهج المجموعة" فقط لحسابات محددة (حسابات المستخدم، وحسابات الكمبيوتر، أو كليهما)، يمكنك وضع الحسابات في وحدة تنظيمية، وقم بتطبيق "نهج المجموعة" على مستوى الوحدة التنظيمية التي. ومع ذلك، قد يكون هناك حالات حيث تريد تطبيق "نهج المجموعة" لمجال ككل، على الرغم من أنه قد لا ترغب في إعدادات النهج هذه أيضا بتطبيق لحسابات المسؤول أو لمستخدمين معينين أو مجموعات أخرى. الإجراءات التالية يمكن منع تطبيق الحسابات الإدارية (أو أي مجموعة أو مستخدم حساب آخر تحدده) عن طريق تحرير قائمة تحكم الوصول المستقل (DACL) للنهج "نهج المجموعة".

العودة إلى أعلى

استخدام مستخدمي Active Directory وأجهزة الكمبيوتر

  1. انقر فوق ابدأ، وأشر إلى
    أدوات إدارية، ثم انقر فوق مستخدمي Active Directory وأجهزة الكمبيوتر.
  2. في شجرة وحدة التحكم على اليسار، انقر نقراً مزدوجاً فوق اسم مجال تطبيق النهج. ثم انقر فوق خصائص.
  3. انقر فوق علامة التبويب نهج المجموعة .
  4. انقر فوق كائن "نهج المجموعة" الذي لا تريد تنطبق على المسؤولين. بشكل افتراضي، هو النهج الوحيد المذكور في الإطار "نهج المجال الافتراضي".
  5. انقر فوق خصائص، وفوق
    علامة تبويب الأمان .

    ملاحظة: إذا لم يظهر المجموعات أو المستخدمين الذين لا تريد نهج لتطبيق في القائمة، اتبع الخطوات التالية:
    1. انقر فوق إضافة.
    2. انقر فوق المجال الذي يوجد به الحساب.
    3. موقع الحساب، ومن ثم انقر فوق في القائمة.
    4. انقر فوق موافق.
  6. انقر فوق المجموعة administrators (أو مجموعة أو أخرى المستخدم) التي لا تريد تطبيق النهج.
  7. في الإطار "الأذونات"، انقر لتحديد
    خانة الاختيار رفض الإذن تطبيق نهج المجموعة.

    ملاحظة: يمنع هذا الإجراء على كائن "نهج المجموعة" من أن يتم الوصول إليها وتطبيقها على حساب المستخدم أو المجموعة المحددة.
العودة إلى أعلى

وحدة التحكم في إدارة نهج المجموعة استخدام

  1. انقر فوق ابدأوأشر إلى أدوات إدارية، ومن ثم انقر فوق إدارة نهج المجموعة.
  2. في شجرة وحدة التحكم على الجانب الأيمن، قم بتوسيع الغابة.
  3. قم بتوسيع مجالات.
  4. قم بتوسيع اسم المجال.
  5. قم بتوسيع كائنات نهج المجموعة.
  6. انقر فوق كائن "نهج المجموعة" الذي لا تريد تنطبق على المسؤولين.
  7. في جزء العرض على اليمين، انقر فوق علامة التبويب تفويض .
  8. انقر فوق الزر " خيارات متقدمة " في الزاوية العلوية اليمنى لعرض جزء.
  9. انقر فوق إضافة، واكتب اسم الحساب الذي لا تريد كائن "نهج المجموعة" لتطبيق.
  10. انقر فوق موافق.

    ملاحظة: كائنات نهج المجموعة يحتوي على الإعدادات التي يتم تطبيقها على كائنات الكمبيوتر وعلى كائنات المستخدم. إذا كنت تريد فقط لتقييد إعدادات المستخدم من تطبيق، إضافة حساب المستخدم فلا تحتاج لتطبيق إعدادات النهج. إذا كنت تريد فقط لتقييد إعدادات الكمبيوتر من تطبيق، إضافة حساب الكمبيوتر فلا تحتاج لتطبيق إعدادات النهج. لإضافة حسابات أجهزة الكمبيوتر، تحتاج إلى النقر فوق الزر أنواع الكائنات ، وثم انقر لتحديد خانة الاختيار أجهزة الكمبيوتر .
  11. تأكد من تحديد حساب المضافة حديثا في إطار أسماء المجموعات أو المستخدمين . قم بالتمرير في إطار أذونات ، ثم انقر لتحديد خانة الاختيار رفض تطبيق مجموعة الأذونات للنهج.
  12. انقر فوق موافق.
  13. انقر فوق نعم عند المطالبة بأمان Windows.
العودة إلى أعلى

المراجع

لمزيد من المعلومات حول ملقمات أو محطات العمل في بيئة مجال (مجموعة)، انقر فوق رقم المقالة التالي لعرضها في "قاعدة المعارف ل Microsoft":

كيفية تطبيق النهج المحلية على كافة المستخدمين عدا المسؤولين على Windows 2000 في إعداد مجموعة عمل 293655

للحصول على معلومات إضافية حول المواضيع ذات الصلة، انقر فوق رقم المقالة التالي لعرضها في "قاعدة المعارف ل Microsoft":

كيفية تكوين نهج الحسابات في "Active Directory" 255550

نهج أمان المجال 221930 في نظام التشغيل Windows 2000

259576 قواعد تطبيق "نهج المجموعة" لوحدات التحكم بالمجال

العودة إلى أعلى
خصائص

رقم الموضوع: 816100 - آخر مراجعة: 15‏/01‏/2017 - المراجعة: 1

تعليقات