Modificarea GPO-urilor locale pentru conturile de utilizator non-administrator

2025-05-14Last_updated

În mod implicit, conturile de utilizatori care nu au drepturi de administrator au acces restricționat la funcțiile dispozitivului Streamvault™. Pentru a personaliza permisiunile acestora, puteți modifica obiectele politicii de grup locale (GPO) pentru Non-administratori grup prin intermediul Consolei de administrare Microsoft.

Procedură

  1. Din meniul Start din Windows, selectați Aleargă, apoi tastați mmc.exe și faceți clic pe Bine.
    Cel/Cea/Cei/Cele Consola de administrare Microsoft se deschide fereastra.
  2. În panoul din stânga, faceți clic pe Fişier > Adăugați/Eliminați un snap-in .
    Cel/Cea/Cei/Cele Adăugarea sau eliminarea snap-in-urilor se deschide o casetă de dialog.
  3. În Snap-in-uri disponibile secțiune, selectați Editorul de obiecte de politică de grup și faceți clic Adăuga.
    Fereastra Adăugare sau eliminare snap-in-uri - Adăugarea snap-in-ului Editor de obiecte de politică de grup.
  4. În Obiect de politică de grup expert, faceți clic Răsfoiți.
  5. În Căutare după un obiect de politică de grup caseta de dialog, faceți clic pe Utilizatori fila, selectați Non-administratori grup pentru care există un GPO local și faceți clic pe Bine.
    Căutați o casetă de dialog Obiect politică de grup care afișează grupul Non-Administrators selectat.
  6. În Selectați obiectul politicii de grup casetă de dialog, faceți clic pe Termina.
  7. Cel/Cea/Cei/Cele Adăugarea sau eliminarea snap-in-urilor casetă de dialog, faceți clic pe Bine.
  8. În Consola de administrare Microsoft fereastră, mergeți la Consolă rădăcină > Politica pentru computerul local\persoane care nu sunt administratori > Configurarea utilizatorului > Șabloane administrative > Streamvault > < profil de întărire> ,
    unde< profil de întărire> reprezintă unul dintre cele patru profiluri de consolidare predefinite: CIS Benchmark Nivel 1, CIS Benchmark Nivel 2, Genetec™ și Microsoft Security Baseline.
    Toate obiectele GPO configurate pentru conturi non-administrator sunt listate în profilul de securizare selectat.
    Notă:
    Un GPO este configurat dacă starea sa este Activat sau Persoane cu dizabilități. Un GPO cu o stare de Neconfigurat nu este controlat de Streamvault.
    Consola de administrare Microsoft afișează obiectele GPO din folderul Genetec care sunt configurate pentru grupul Non-Administrators.
  9. Faceți dublu clic pe obiectele GPO individuale pentru a le vizualiza sau edita.