你目前正处于脱机状态,正在等待 Internet 重新连接

描述组策略的受限制的组

Support for Windows Server 2003 ended on July 14, 2015

Microsoft ended support for Windows Server 2003 on July 14, 2015. This change has affected your software updates and security options. Learn what this means for you and how to stay protected.

重要说明:本文是由 Microsoft 机器翻译软件进行的翻译并可能由 Microsoft 社区通过社区翻译机构(CTF)技术进行后期编辑,或可能是由人工进行的翻译。Microsoft 同时向您提供机器翻译、人工翻译及社区后期编辑的文章,以便对我们知识库中的所有文章以多种语言提供访问。翻译的文章可能存在词汇、句法和/或语法方面的错误。Microsoft 对由于内容的误译或客户对内容的使用所导致的任何不准确、错误或损失不承担责任。

点击这里察看该文章的英文版: 279301
注意
本文适用于 Windows 2000 中。在 2010 年 7 月 13 日结束的 Windows 2000 支持。" Windows 2000 支持最终的解决方案中心 是规划迁移策略从 Windows 2000 的起始点。有关详细信息,请参阅 Microsoft 技术支持生命周期策略.
概要
本文提供了组策略受限制的组的说明。
更多信息
受限制的组允许管理员定义 (限制) 安全性敏感的组的以下两个属性:
  • 成员
  • 中的成员
"成员"列表定义谁应该和不应该属于受限制的组。"隶属于"列表指定受限制的组应属于其他哪些组。

使用"成员"受限制的组策略部分

当强制受限制的组策略时,未在"成员"列表的受限制组的当前成员将除管理员在管理员组中删除。添加当前不是受限制的组的成员的"成员"列表上的任何用户。

使用"成员的"受限制的组策略部分

只包含受限制的组策略的这一部分中强制执行。受限制的组不是从其他组中删除。它可确保受限制的组的成员对话框中列出的组的成员。

使用受限制的组来管理域组的成员身份

Microsoft 不支持在此方案中使用受限制的组。受限制的组是一种客户端配置方式,不能使用域组。受限制的组专为处理本地组。域对象必须在传统广告工具进行管理。因此,我们不打算当前添加或支持使用受限制的组来管理域组。

Warning: This article has been translated automatically

属性

文章 ID:279301 - 上次审阅时间:11/23/2013 21:24:00 - 修订版本: 8.0

Microsoft Windows 2000 Server, Microsoft Windows 2000 Advanced Server, Microsoft Windows 2000 Professional Edition, Microsoft Windows Server 2003 Enterprise Edition, Microsoft Windows Server 2003 Standard Edition, Microsoft Windows Server 2003 Web Edition, Windows Server 2008 Standard, Windows Server 2008 Enterprise, Windows Server 2008 Datacenter, Windows Server 2008 for Itanium-Based Systems, Windows Server 2008 Enterprise without Hyper-V, Windows Server 2008 Datacenter without Hyper-V, Windows Server 2008 Standard without Hyper-V

  • kbinfo kbnetwork kbmt KB279301 KbMtzh
反馈
ript>