AGPM 通过组策略对象权限的更改将被忽略

重要说明:本文是由 Microsoft 机器翻译软件进行的翻译并可能由 Microsoft 社区通过社区翻译机构(CTF)技术进行后期编辑,或可能是由人工进行的翻译。Microsoft 同时向您提供机器翻译、人工翻译及社区后期编辑的文章,以便对我们知识库中的所有文章以多种语言提供访问。翻译的文章可能存在词汇、句法和/或语法方面的错误。Microsoft 对由于内容的误译或客户对内容的使用所导致的任何不准确、错误或损失不承担责任。

点击这里察看该文章的英文版: 3174540
症状
如果您想要更改控制高级组策略管理 (AGPM) 中的组策略对象上的权限,首先取出 AGPM,该策略,则编辑策略对象的安全选项卡上的权限。例如,您添加只读权限向经过身份验证的用户。若要保存更改然后签入 AGPM 中的策略。但是,当您查看策略上的安全选项卡,您看到像预期的那样,没有保存您的更改。
原因
这种现象是设计使然 AGPM 4.0 Service Pack 3 (SP3) 和早期版本中。若要添加到新创建的组策略对象的权限,建议到 AGPM 中使用生产委派选项卡。
替代方法
要变通解决此问题,请 AGPM 服务器上设置以下注册表项和值︰

路径 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Agpm
设置 OverrideRemovePermissionsWithoutReadAndApply
数据类型 字符串为 REG_SZ
设置 1

OverrideRemovePermissionsWithoutReadandApply设置为 1 时,将保存任何更改 topermissions 后到 AGPM 选中的策略。

OverrideRemovePermissionsWithoutReadAndApply未设置,或设置为 1 以外的值,当 AGPM 的行为在"症状"一节中描述的方法。

重要:设置此注册表项后,您必须在以下 Microsoft 知识库文章 alsoapply thehotfix:

3168628 9 月 2016 2016年维修有关 Microsoft 桌面优化包版本
更多信息
有关 Microsoft 高级组策略管理 (AGPM) 的详细信息,请参阅以下资源︰

属性

文章 ID:3174540 - 上次审阅时间:10/04/2016 23:58:00 - 修订版本: 2.0

Microsoft Advanced Group Policy Management 4.0 Service Pack 3

  • kbmt KB3174540 KbMtzh
反馈