Изключения Group Policy, прозорци за системни администратори

Един от най-често срещаните въпроси за групови политики, които често се появява в специализирани форуми и дискусии на системните администратори: как могат да бъдат отстранени от потребителя и / или компютъра чрез използване на настройките на Group Policy (на Group Policy). Има няколко начина да се забрани използването на политиката за конкретен обект Active Directory домейн, но за себе си съм избрал и само по един начин. По принцип, това е доста проста процедура, но трябва да се отбележи, че необходимостта да се използва внимателно, за предпочитане чрез членство в група (включите в групата АД тези потребители и компютри, на които не трябва да се приложи правило).

1. Отворете GPMC (Конзолата за управление на груповите правила - gpmc.msc) и да намерят в него политиката, която искате да изключите, щракнете върху раздела Делегация ( "Делегация"), и след това щракнете върху "Advanced".

Изключения Group Policy, прозорци за системни администратори

2. Щракнете върху бутона "Добавяне" и изберете групата (препоръчително е да се използва в групата, а не конкретен потребител или компютър), които искате да изключите от под действието на групови правила.

Изключения Group Policy, прозорци за системни администратори

3. В този пример, мога да изключа групи "потребители GPO Изключения". Въведете името на групата в раздела Разрешения за "Прилагане на Group Policy" изберете "Отказ".

Изключения Group Policy, прозорци за системни администратори

  • Как да скриете Windows 7 с помощта на контролния панел на Group Policy
  • AppLocker в Windows 7. Lock браузъри на трети страни,
  • Инсталация на софтуер чрез групови правила
  • Как да блокирате или разрешите достъпа до определени сайтове в Internet Explorer
  • Промяна на файловите асоциации в Windows с помощта на груповите правила