Windows 11/10'da bir GPO için güvenlik grubu filtreleri nasıl kurulur

Kak Nastroit Fil Try Gruppy Bezopasnosti Dla Ob Ekta Gruppovoj Politiki V Windows 11/10



Bir BT uzmanı olarak bana sık sık Windows 11/10'da bir GPO için güvenlik grubu filtrelerini nasıl ayarlayacağım soruluyor. İşte bunun nasıl yapılacağına dair hızlı bir kılavuz. Öncelikle, Grup İlkesi Yönetim Konsolu'nu açmanız ve düzenlemek istediğiniz GPO'yu seçmeniz gerekir. Ardından, Güvenlik Filtreleme bölümüne gidin ve filtrelemek istediğiniz güvenlik grubunu ekleyin. Son olarak, gerektiği gibi İzin Ver veya Reddet seçeneğini belirleyin. Bu kadar! Bu basit adımları izleyerek, Windows 11/10'da bir GPO için güvenlik grubu filtrelerini kolayca ayarlayabilirsiniz.



Grup İlkesi, Microsoft Active Directory'den sorumlu ağ yöneticilerinin, kullanıcılar ve bilgisayarlar için belirli yapılandırmaları uygulamasına olanak tanıyan önemli bir araçtır. Kullanıcılara ve bilgisayarlara güvenlik ayarlarını uygulayabilen bir araçtır. Kullanıcı izinlerini yönetmek istediğinizde bu çok kullanışlıdır. Bu gönderi size nasıl yapabileceğinizi gösterecek güvenlik grubu filtrelerini yapılandır • Windows.





Bir GPO için güvenlik grubu filtreleri





bir bağlantıya tıklandığında firefox'un yeni sekmeler açmasını nasıl durdurabilirim?

Windows'ta bir GPO için güvenlik grubu filtreleri nasıl yapılandırılır?

Grup İlkesi filtrelemeyi yapılandırırken yapabileceğiniz iki ana şey vardır. Bu:



  • Grup üyelerinin GPO uygulamasına izin ver
  • Grup üyelerinin GPO uygulamasını engelle

Şimdi, grupların bir GPO uygulamasına izin verme veya vermeme adımlarında size yol gösterelim.

Not: Bir etki alanına veya Windows Server'a katılmış bilgisayarlarla veya kullanıcılarla çalışır. Ayrıca Grup İlkesi Yönetim Aracı, Grup İlkesi Düzenleyicisi'nden farklıdır.

d3d9 cihazı oluşturulamadı, masaüstü kilitliyse bu olabilir

1] Grup üyelerinin GPO'yu uygulamasına izin ver

Kullanıcıların veya grupların bir GPO



İlk yol, bir grup üyenin bir GPO'ya güvenlik filtresi uygulamasına izin vermektir. Diğer kullanıcıların GPO'da değişiklik yapmasına izin vermek istiyorsanız, şu adımları izlemeniz gerekir:

  • İlk olarak, Grup İlkesi Yönetim Konsolu'nu başlatın. Veya başka herhangi bir sunucu yönetim aracını kullanabilirsiniz.
  • Gezinme menüsünde, düzenlemek istediğiniz GPO'yu bulun ve tıklayın.
  • Ardından Security Filtering bölümünde Authenticated Users'a tıklayın ve Remove'a tıklayın. GPO'yu yalnızca sizin belirttiğiniz gruplarla kısıtlamak için Tüm Kimliği Doğrulanmış Kullanıcılar'a verilen varsayılan izni kaldırmanız gerekir.
  • Ekle'yi tıklayın.
  • Ardından Kullanıcı, Bilgisayar veya Grup iletişim kutusunu seçin.
  • Üyelerinin GPO'yu uygulaması gereken grubun aşağıdaki adını girin ve Tamam'ı tıklayın.
  • Alternatif olarak, etki alanında bulunan grupların bir listesini görüntülemek için 'Gelişmiş'i tıklayabilirsiniz.

2] Grup üyelerinin GPO'yu uygulamasını engelle

Bir grubun bir GPO'da güvenlik filtreleri uygulamasına izin vermenin yanı sıra, üyelerin GPO'yu uygulamasını da engellemelisiniz. Ve şu adımları izleyerek yapılabilir:

  • İlk olarak, Grup İlkesi Yönetim Konsolu'nu başlatın.
  • Gezinme çubuğunda düzenlemek istediğiniz GPO'yu bulun ve tıklayın.
  • Ardından, ayrıntılar bölmesinde Temsilcilik sekmesine tıklayın.
  • 'Gelişmiş'i tıklayın.
  • Grup veya kullanıcı adları listesinde Ekle'ye tıklayın.
  • Ardından Kullanıcı, Bilgisayar veya Grup iletişim kutusunu seçin.
  • Şimdi üyelerinin GPO'yu uygulamasını engellemek istediğiniz grubun adını girin ve Tamam'ı tıklayın.
  • Alanda bulunan grupların bir listesini görüntülemek için 'Gelişmiş'i de tıklayabilirsiniz.
  • Bundan sonra, grup veya kullanıcı adları listesinden grubu seçin ve 'Oku' ve 'Uygula' grup politikası için 'Reddet' sütunundaki kutuyu işaretleyin.
  • Son olarak, Tamam > Evet'i tıklayın.

Bu, Windows'ta Grup İlkesi güvenlik filtrelemesinin nasıl ayarlanacağıyla ilgili. Grup İlkesi Yönetim Konsolu ile kullanıcıların, bilgisayarların veya grupların GPO'ları uygulamasına veya reddetmesine kolayca izin verebilirsiniz. Şimdi git ve kendin kontrol et. Bir yerde takılırsanız, aşağıya yorum yapmaktan çekinmeyin.

GPO delegasyonu nedir?

Grup İlkesi Nesnesi (GPO), belirli bir kullanıcı grubu için bir sistemin görünümünü ve davranışını kontrol eden bir dizi ayardır. Active Directory'deki GPO denetim yetkisi, son kullanıcılara genellikle yöneticiler tarafından gerçekleştirilen belirli Grup İlkesi görevlerini gerçekleştirme izni vermenize olanak tanır.

Surface pro 3 parlaklığı değişmeyecek

GPO için kimliği doğrulanmış kullanıcılara ihtiyacınız var mı?

Herhangi bir GPO'da kimliği doğrulanmış kullanıcılara sahip olmak her zaman iyidir, ancak bunu her zaman gerektiği gibi geliştirebilirsiniz. Sadece GPO'lara dikkat edin ve iyice test edin. PowerShell betiklerini kullanarak GPO'lar oluşturmanızı öneririz, böylece bir yönetici onları daha sonra yeniden oluşturması gerektiğinde kaydedebilir.

Bir GPO için güvenlik grubu filtreleri
Popüler Mesajlar