Редагування об’єкта групової політики
- Відкрийте «Адміністративні інструменти», «Керування груповою політикою» (gpmc. msc).
- Розгорніть вузли «Ліс» і «Домени», щоб вибрати домен,
- Розгорніть об’єкти групової політики для домену.
- Виберіть існуючий об’єкт групової політики, наприклад політику домену за замовчуванням, потім клацніть правою кнопкою миші та виберіть «Редагувати».
Делегування доступу до GPO
- У дереві консолі керування груповою політикою клацніть «Змінити контроль» у лісі та домені, у якому потрібно керувати об’єктами групової політики.
- На вкладці «Зміст» на панелі деталей клацніть вкладку «Контрольовані», щоб відобразити керовані об’єкти групової політики, а потім клацніть об’єкт групової політики, який потрібно делегувати.
Використовуйте редактор локальної групової політики: Якщо ви користуєтеся комп’ютером Windows Pro або Enterprise, ви можете використовувати редактор локальної групової політики (gpedit. msc), щоб редагувати або видаляти параметри групової політики, застосовані доменом.
Клацніть правою кнопкою миші домен, до якого потрібно застосувати цей GPO, а потім виберіть у контекстному меню опцію «Підключити існуючий GPO…». Відкриється вікно «Вибір GPO». Виберіть новий GPO «Призначення дозволів для папок» і натисніть «ОК». На правій панелі залишайтеся на вкладці «Зв’язані об’єкти групової політики», яка з’являється за замовчуванням.
Командлет Set-GPPermission надає рівень дозволів учаснику безпеки (користувачу, групі безпеки або комп’ютеру) для одного об’єкта групової політики (GPO) або всіх GPO в домені. Ви використовуєте параметри TargetName і TargetType, щоб указати користувача, групу безпеки або комп’ютер, для якого потрібно встановити рівень дозволу.