2008 R2 AD 組策略之「受限制的組」

一、首先針對某個OU進行GPO編輯安全

計算機配置——策略——Windows設置——安全設置——受限制的組ide

例如將administrators組限制爲只有administrator和manyour兩個成員blog

2008 R2 AD 組策略之「受限制的組」

2008 R2 AD 組策略之「受限制的組」

二、登陸到實驗中的adtest-pc這臺計算機,能夠看到原來administrators組裏的成員it

2008 R2 AD 組策略之「受限制的組」

三、強制刷新組策略後會發現administrators組裏的成員發生了變化class

2008 R2 AD 組策略之「受限制的組」

四、咱們再次用管理員賬號進行登陸這臺adtest-pc計算機,在administrators組裏增長manyou1用戶。而後用manyou1登陸這臺adtest-pc計算機,會發現,manyou1出如今administrators組裏,是具備管理員權限的。test

2008 R2 AD 組策略之「受限制的組」

2008 R2 AD 組策略之「受限制的組」

五、若是此時組策略進行刷新,那麼會發現manyou1賬號會從administrators組裏消除了,從而也確保了計算機的安全性。登錄

2008 R2 AD 組策略之「受限制的組」

相關文章
相關標籤/搜索