<?xml:namespace prefix = st1 ns = "urn:schemas-microsoft-com:office:smarttags" />以下内容摘自笔者编著的《网管员必读——网络管理》(第2版)一书:

7.3.2  安全筛选器创建与管理

安全筛选用于精确定义哪些用户和计算机将接收,并应用GPO中的设置,也就是GPO的应用对象更进一步细化。因为GPO无法直接链接到用户、计算机或安全组,只能将其链接到站点、域和部门。但是,通过使用安全筛选,您可以缩小GPO的作用域,使其只应用于单个组、用户或计算机。使用安全筛选,您可以指定只有GPO链接到的“Active Directory用户和计算机”管理单元某个容器中的特定安全主体才可应用该GPO。安全组筛选确定该GPO是否作为一个整体应用到组、用户或计算机,但它仍无法选择性地应用于GPO中的不同设置。
为了使GPO应用于给定的用户或计算机,该用户或计算机必须具有该GPO上的“只读”和“应用组策略(AGP)”权限(这些权限可以是显式定义的,也可以是通过组成员关系有效继承的)。默认情况下,对于所有GPO的“只读”和“AGP”权限,经过身份验证的用户组(Authenticated Users)的设置都是“允许”。Authenticated Users包括用户和计算机。这就是说当新GPO应用到部门、域或站点时,所有经过身份验证的用户接收该新GPO设置的方式。但是,您可以更改这些权限以便将作用域限制为部门、域或站点内的用户、组或计算机的特定集合。GPMC将这些权限作为单个单元进行管理,并在GPO的“作用域”选项卡上显示该GPO的安全筛选,如图7-13所示。使用GPMC,您可以添加和删除要用做各个GPO的安全筛选器的组、用户和计算机。此外,用于安全筛选的安全主体也会在GPO的“委派”选项卡上显示为具有“只读(来自安全筛选)”权限,因为它们具有对该GPO的只读权限,如图7-14所示。
要修改安全筛选,可以在GPO的“作用域”选项卡上的“安全筛选”部分中添加或修改组。在实际操作中,您不必设置那两个访问控制项(ACE),因为在设置安全筛选时,GPMC将为您设置这两项。修改安全筛选的方法是在如图7-13所示窗口中单击【添加】按钮,打开如图7-15所示对话框。在其中输入要添加的安全组对象,可以是用户、组、计算机或其他内置安全主体,然后单击【确定】按钮完成安全筛选对象的添加。但因为系统默认添加的Authenticated Users已包括了所有的用户、组和安全主体,所以一般情况下无须在不删除默认添加的Authenticated Users组情况下,另外添加新的对象。如果确实要使GPO仅应用于所添加的对象,则一定要删除Authenticated Users组。
<?xml:namespace prefix = v ns = "urn:schemas-microsoft-com:vml" /><?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />
图7-13 “作用域”选项卡中的“安全筛选”选项
图7-14 “委派”选项卡中显示的“安全筛选”用户或计算机
此外,“只读”和“AGP”权限是分别可见的,可以通过访问控制列表(ACL)编辑器分别加以设置。在GPMC中,GPO的“作用域”选项卡上的“安全筛选”部分只显示该GPO是否会应用。如果您想分别查看这些权限,那么可以通过单击该GPO的“委派”选项卡(参见图7-14)上的【高级】按钮来打开ACL编辑器,如图7-16所示。在其中就可以对所有已委派的对象的权限进行重新设置。
                 
图7-15 “选择用户、计算机或组”对话框       图7-16  GPO安全设置对话框“安全”选项卡
GPO中的设置只应用于包含在链接GPO的域或部门中的用户和计算机,“安全筛选”中指定的用户和计算机,或作为“安全筛选”指定的组成员的用户和计算机。可以在单个GPO的安全筛选中指定多个组、用户或计算机。
注意
要确保为某个用户或计算机处理GPO,仅授予“只读”和“AGP”权限是不够的。GPO还必须直接或通过继承方式链接到包含该用户或计算机的站点、域或部门。安全筛选已设置为“只读”和“AGP”的GPO不一定会应用到所有具有安全筛选的安全主体。只有当这些用户或计算机对象处于链接到GPO的容器或子容器中时,该GPO才应用到它们。但Active Directory中安全组的位置与安全组筛选无关,更一般地讲,是与组策略处理无关。

安全筛选器创建与管理相关推荐

  1. 使用WMI筛选器管理组策略应用

    Windows Server 2008WMIWindows Management InstrumentationWMICPUWindows Vista Service Pack 1Windows XP ...

  2. ASP.NET Web API 安全筛选器

    原文:https://msdn.microsoft.com/zh-cn/magazine/dn781361.aspx 身份验证和授权是应用程序安全的基础.身份验证通过验证提供的凭据来确定用户身份,而授 ...

  3. C# 在Excel中添加自动筛选器并执行筛选

    当Excel工作表中的数据十分庞大时,我们可以在某个选定的区域内添加"文本筛选器"."数字筛选器"."颜色筛选器"和"日期筛选器& ...

  4. python筛选时间段_django admin管理工具自定义时间区间筛选器DateRangeFilter介绍

    django admin管理工具有很多好用的功能,例如搜索框.筛选器等,编码简单,功能强大. 但是常规的时间筛选有一定局限性,只能显示一定时间节点到当前时间这一段时间段内的筛选结果,做不到自由定义时间 ...

  5. SharePoint Designer 2010创建限制筛选器

    本文将带领大家了解在SharePoint Designer 2010中如何为BCS外部内容类型创建限制筛选器.这类筛选器用于限制从我们的后端数据源返回记录的数量,以提高性能.同时,用户需要处理的数据变 ...

  6. javascript创建类_如何在10分钟内使用JavaScript创建费用管理器

    javascript创建类 by Per Harald Borgen 通过Per Harald Borgen 如何在10分钟内使用JavaScript创建费用管理器 (How to create an ...

  7. Android官方开发文档Training系列课程中文版:线程执行操作之创建多线程管理器

    原文地址:http://android.xsoftlab.net/training/multiple-threads/create-threadpool.html 上节课我们学习了如何定义一个任务.如 ...

  8. jira如何创建看板筛选器_创建看板

    jira如何创建看板筛选器 A kanban board is a workflow visualization tool that is great for organizing everythin ...

  9. win10使用磁盘管理器创建并配置VHD虚拟磁盘,创建分区和简单卷以及虚拟磁盘的挂载和分离

    (一)实验目的 通过本实验,了解微软虚拟磁盘的使用,掌握Windows磁盘管理器创建微软虚拟磁盘的方法,熟悉VHD虚拟磁盘的基本配置以及VHD虚拟磁盘的挂载和分离操作. (二) 实验环境 1台装有Wi ...

最新文章

  1. 编写可调模板并使用Auto-tuner自动调谐器
  2. idea缩写快捷键_IDEA快捷键大全 快速页面重构
  3. vue weex 调用原生toast_vue-template-compiler 还能这么用
  4. 网站设计怎样让搜索引擎对其另眼相待?
  5. 创业团队:找对人就成功了90%
  6. php 文档转html格式文件,php学习笔记之将word文档转化为HTML文件
  7. IdentityServer4 实现自定义 GrantType 授权模式
  8. c# 操作word中在右下角插入图片
  9. Vista初级使用技巧及故障总结
  10. ios开发--清理缓存
  11. Windows PowerShell命令大全
  12. java运行环境(jre)_什么是JRE? Java运行时环境简介
  13. Ubuntu 安装 Google Chrome 浏览器
  14. 世界上最早的手动计算机,世界上第一台电子计算机诞生于多少年,名字叫做什么...
  15. 注册github邮箱验证收不到邮件问题
  16. sample函数—R语言
  17. 【hadoop权威指南第四版】第六章MR的工作原理【笔记+代码】
  18. 与十俱进 2018双11狂欢看淘宝技术创新力
  19. 2020计算机二级题库第14word,2020年新版全国计算机等级考试二级MSoffice选择题题库.docx...
  20. 使用 SAP UI5 绘制 Business Rule Control

热门文章

  1. 关于二分类的评价指标体系
  2. Windows Phone 用WebBrowser加载HTML页面
  3. Android 访问网页
  4. Excellent Service
  5. 当年发明hello, world的大神,后来怎么样了?
  6. 51单片机如何用c语言位定义,嵌入式编程(一):51单片机如何将函数 定义到指定程序地址...
  7. 不懂 ZooKeeper?没关系,这一篇给你讲的明明白白
  8. 从链表中删除数据的时间复杂度真的是O(1)吗?
  9. 搜狗用这个骚技术,把百度逼上了绝路...
  10. maven如何合并两个war到一个war项目中