Необходимое требование для выполнения этой процедуры - членство в группах Операторы учета, Администраторы домена или Администраторы предприятия либо в других схожих группах. Подробные сведения об использовании соответствующих учетных записей и членства в группах см. на странице http://go.microsoft.com/fwlink/?LinkId=83477.
Назначение прав пользователя группе в доменных службах Active Directory |
-
Чтобы открыть консоль «Управление групповой политикой», нажмите кнопку Пуск, выберите Выполнить, введите gpmc.msc, а затем нажмите кнопку ОК.
-
В дереве консоли щелкните правой кнопкой мыши пункт Политика по умолчанию для контроллеров домена, а затем выберите команду Изменить.
Местонахождение
- Домены\Current Domain Name\Объекты
групповой политики\Политика контроллеров домена по умолчанию
- Домены\Current Domain Name\Объекты
групповой политики\Политика контроллеров домена по умолчанию
-
В дереве консоли щелкните пункт Назначение прав пользователя.
Местонахождение
- Параметры Windows\Параметры
безопасности\Локальные политики\Назначение прав пользователей
- Параметры Windows\Параметры
безопасности\Локальные политики\Назначение прав пользователей
-
В области сведений дважды щелкните право пользователя, которое требуется предоставить.
-
Нажмите кнопку Добавить пользователя или группу..
Если кнопка не активна, установите флажок Определить параметры политики.
-
Введите имя группы, которой требуется назначить данное право.
Дополнительная информация
- Для выполнения этой процедуры необходимо быть
членом группы «Операторы учета», «Администраторы домена» или
«Администраторы предприятия» в доменных службах Active Directory
либо соответствующие полномочия должны быть делегированы. По
соображениям безопасности для выполнения этой процедуры
рекомендуется использовать команду Запуск от имени.
- Для выполнения этой процедуры необходимо
сначала установить оснастку «Управление групповой политикой» как
компонент диспетчера сервера.
- Задачу этой процедуры можно также выполнить,
используя Модуль Active Directory для Windows PowerShell. Чтобы
открыть Модуль Active Directory, нажмите кнопку Пуск и
последовательно выберите пункты Администрирование и
Модуль Active Directory для Windows PowerShell.
Дополнительные сведения см. в статье «Назначение прав пользователя
группе в доменных службах Active Directory» (страница может быть на
английском языке) (http://go.microsoft.com/fwlink/?LinkId=138383).
Дополнительные сведения о Windows PowerShell см. в статье о
Windows PowerShell (страница может быть на английском языке)
(http://go.microsoft.com/fwlink/?LinkId=102372).