Чтобы делегировать разрешения на объект групповой политики группе или пользователю |
-
В дереве консоли управления групповой политикой (GPMC) раскройте узел Объекты групповой политики в лесу и домене, содержащих объект групповой политики (GPO), для которого требуется добавить или удалить разрешения.
-
Щелкните объект групповой политики.
-
В области результатов перейдите на вкладку Делегирование.
-
Нажмите кнопку Добавить.
-
В диалоговом окне Выбор пользователей, компьютеров или групп щелкните Типы объектов, выберите типы объектов, для которых нужно добавить разрешения GPO, а затем нажмите кнопку ОК.
-
Нажмите кнопку Расположение, выберите либо Весь каталог, либо конкретный домен или подразделение, содержащие объект, которому требуется делегировать разрешения, а затем нажмите кнопку ОК.
-
В поле Введите имя выбираемого объекта введите имя объекта, для которого требуется добавить разрешения GPO одним из следующих способов.
- Если имя известно, введите его и нажмите
кнопку ОК.
- Чтобы выполнить поиск имени, нажмите кнопку
Дополнительно, введите условия поиска, нажмите кнопку
Начать поиск, выберите имя в списке, нажмите кнопку
ОК и затем снова кнопку ОК.
- Из раскрывающегося списка Разрешения
диалогового окна Добавление группы или пользователя выберите
подходящие разрешения и нажмите кнопку ОК.
- Если имя известно, введите его и нажмите
кнопку ОК.
Дополнительная информация
- Для выполнения этой процедуры требуются
разрешения Изменение параметров, удаление и изменение параметров
безопасности на GPO.
- Группы и пользователи, для которых
установлено значение Другой в столбце Разрешено
списка Группы и пользователи на вкладке
Делегирование, имеют разрешения, не соответствующие ни
одному из трех стандартных уровней. Для просмотра разрешений для
групп с особыми разрешениями, а также чтобы настроить особые
разрешения, нажмите кнопку Дополнительно.
- Изменить или удалить разрешения на GPO для
группы или пользователя можно на вкладке Делегирование.