Modyfikowanie lokalnych obiektów zasad grupy dla kont użytkowników innych niż administratorzy

2025-05-14Last_updated

Domyślnie konta użytkowników bez uprawnień administratora mają ograniczony dostęp do funkcji urządzenia Streamvault™. Aby dostosować uprawnienia, możesz zmodyfikować lokalne obiekty zasad grupy (GPO) dla grupy użytkowników innych niż Administratorzy za pomocą Konsoli Microsoft Management Console.

Procedura

  1. W menu Start systemu Windows wybierz polecenie Uruchom, wpisz mmc.exei kliknij przycisk OK.
    Otworzy się okno Microsoft Management Console .
  2. W lewym panelu kliknij Plik > Dodaj/Usuń przystawkę konsoli MMC .
    Zostanie otwarte okno dialogowe Dodaj lub usuń przystawki konsoli MMC.
  3. W sekcji Dostępne przystawki konsoli MMC wybierz Edytor obiektów zasad grupy i kliknij Dodaj.
    Okno Dodaj lub Usuń przystawki konsoli MMC— Dodawanie Przystawki konsoli MMO- Edytor Obiektów Zasad dla Grupy.
  4. W kreatorze Obiektów Zasad dla Grupy kliknij przycisk Przeglądaj.
  5. W oknie dialogowym Przeglądanie Obiektu Zasad Grupy kliknij kartę Użytkownicy, wybierz grupę Użytkownicy bez uprawnień Administratora , dla której istnieje lokalny obiekt zasad grupy, i kliknij przycisk OK.
    Okno dialogowe Przeglądaj Obiekt Zasad Grupy z wybraną grupą Użytkownicy Niebędący Administratorami”.
  6. W oknie dialogowym Wybieranie Obiektu Zasad Grupy kliknij przycisk Zakończ.
  7. Zostanie otwarte okno dialogowe Dodaj lub usuń przystawki konsoli MMC , kliknij OK .
  8. W oknie konsoli Microsoft Management Console przejdź do Katalog Główny Konsoli root > Komputer lokalny\Zasady dla Użytkownika bez uprawnień Administratora > Konfiguracja Użytkowników > Szablony Administracyjne > Streamvault > <profil wzmacniania zabezpieczeń> ,
    gdzie <profil zabezpieczeń> reprezentuje jeden z czterech predefiniowanych profili zabezpieczeń: CIS Benchmark Level 1, CIS Benchmark Level 2, Genetec™ i Microsoft Security Baseline.
    Wszystkie obiekty zasad grupy GPO skonfigurowane dla kont innych niż konta administratora są wymienione w wybranym profilu wzmacniania zabezpieczeń.
    Uwaga:
    Obiekt GPO jest skonfigurowany, jeśli jego status to Włączony lub Wyłączony. Obiekt GPO ze statusemNieskonfigurowanynie jest kontrolowany przez Streamvault.
    Konsola Zarządzania firmy Microsoft pokazuje obiekty zasad grupy GPO w folderze Genetec ustawione dla grupy użytkowników Niebędących Administratorami.
  9. Aby wyświetlić lub edytować poszczególne obiekty zasad grupy, kliknij je dwukrotnie.