Gebruikers toegang geven tot groepsbeleid-objecten

In dit artikel wordt beschreven hoe u gebruikers machtigingen kunt geven voor toegang tot het groepsbeleid-object als de Access Control List (ACL) is gewijzigd, zodat de machtigingen Lezen en Toepassen worden beperkt.

Van toepassing op: Windows Server 2012 R2
Origineel KB-nummer: 273857

Samenvatting

Mogelijk kunt u geen groepsbeleid-object toepassen als de Access Control List (ACL) is geconfigureerd om lees- en toepassingsmachtigingen voor het groepsbeleid-object te beperken.

Meer informatie

Als u lid bent van de groep Geverifieerde gebruikers, hebt u standaard toegang tot groepsbeleid objecten. De groep Geverifieerde gebruikers heeft de machtigingen Lezen en Toepassen groepsbeleid voor groepsbeleid-objecten. Als de groep Geverifieerde gebruikers wordt verwijderd uit de ACL op het groepsbeleid-object, beschikt u niet over de machtigingen Lezen en Toepassen voor dat groepsbeleid object.

Als beheerder kunt u gebruikers toegang geven tot het groepsbeleid-object met behulp van een van de volgende methoden:

  • Voeg de gebruiker expliciet toe aan de ACL op het groepsbeleid-object en geef deze gebruiker vervolgens de machtigingen Lezen en Toepassen groepsbeleid.
  • Geef de groep Geverifieerde gebruikers de machtigingen Lezen en Toepassen groepsbeleid.
  • Maak een beveiligingsgroep, voeg de benodigde gebruikers toe aan deze groep en geef deze groep vervolgens de machtigingen Lezen en Toepassen groepsbeleid voor de ACL van het groepsbeleid-object.

Opmerking

U moet er ook voor zorgen dat de gebruiker, of de groep waartoe de gebruiker behoort, niet expliciet de toegang tot het groepsbeleid-object wordt geweigerd. Een expliciete machtiging Weigeren overschrijft altijd de machtiging Toestaan.