التحكم في استخدام MMC عن طريق استخدام نهج مجموعة واسع المجال

يجب أن تكون عضوًا في مجموعة مسؤولي المجال حتى تعدل نهج المجموعة الواسع المجال.

للتحكم في استخدام MMC عن طريق استخدام نهج مجموعة واسع المجال
  1. افتح Active Directory Users and Computers.

    تتوفر الأداة الإضافية Active Directory Users and Computers فقط على أجهزة الكمبيوتر المكونة كوحدات التحكم بالمجال لخدمة Active directory. ولفتح هذه الأداة الإضافية, انقر فوق ابدأ, وقم بالإشارة إلى أدوات إدارية, ثم انقر فوق Active Directory Users and Computers.

  2. في الشجرة، انقر بزر الماوس الأيمن فوق الوحدة التنظيمية التي تريد تكوين نهج لها، ثم انقر فوق خصائص.

  3. في علامة التبويب نهج المجموعة، انقر فوق تحرير.

    يتم فتح Group Policy editor.

  4. قبل إغلاق الأداة الإضافية Active Directory Users and Computers، قم بأي من الإجراءات التالية:

تقييد الوصول إلى وضع الكاتب في MMC لمجال

تقييد وصول مجال إلى وضع الكاتب في MMC
  1. في الشجرة، انقر فوق وحدة التحكم بالإدارة لـ Microsoft.

    تم العثور على كائن وحدة التحكم بالإدارة لMicrosoft في المسار التالي: اسم النهج Policy\User Configuration\Administrative Templates\Windows Components\Microsoft Management Console.

  2. في جزء النتائج، انقر نقراً مزدوجاً فوق تقييد المستخدم من دخول وضع الكاتب.

  3. في علامة التبويب النهج قم بأحد الإجرائين التاليين:

    • للسماح لمستخدم باستخدام وضع الكاتب في MMC، انقر فوق غير مكوّن أو معطّل.

    • لتقييد المستخدم من استخدام وضع الكاتب في MMC، انقر فوق ممكّن.

  4. انقر فوق موافق.

تقييد الوصول إلى قائمة أدوات إضافية مسموح بها لمجال

تقييد وصول مجال إلى قائمة أدوات إضافية مسموح بها
  1. في الشجرة، انقر فوق Microsoft Management Console.

    تم العثور على كائن Microsoft Management Console في المسار التالي: PolicyName Policy\User Configuration\Administrative Templates\Windows Components\Microsoft Management Console.

  2. في جزء النتائج، انقر نقراً مزدوجاً فوق تقييد المستخدمين بقائمة الأدوات الإضافية المسموحة بشكل صريح.

  3. في علامة التبويب Policy قم بتنفيذ أحد الإجرائين التاليين:

    • للسماح للمستخدم بالوصول للأدوات الإضافية غير المقيّدة بشكل صريح، انقر فوق غير مكوّن أو معطّل.

    • لتقييد المستخدم من الوصول إلى الأدوات الإضافية غير المسموح بها بشكل صريح، انقر فوق ممكّن.

  4. انقر فوق OK.

ملاحظة

إذا قمت بتمكين هذا النهج، فستظهر الأدوات الإضافية المسموح بها فقط في قائمة الأدوات الإضافية المتوفرة في مربع الحوار Add Standalone Snap-in الموجود في MMC.

السماح بالوصول إلى أداة إضافية لمجال أو تقييد هذا الوصول

السماح بوصول مجال إلى أداة إضافية أو تقييد وصوله
  • في الشجرة، انقر فوق الأدوات الإضافية المقيدة/المسموحة.

تم العثور على كائن الأدوات الإضافية المقيدة/ المسموحة في المسار التالي: اسم النهج Policy\User Configuration\Administrative Templates\Windows Components\Microsoft Management Console\Restricted/Permitted snap-ins.

  1. في جزء النتائج، انقر نقراً مزدوجاً فوق الأداة الإضافية التي تريد السماح بها أو تقييدها، ثم نفذ أحد الإجراءات التالية:

    • لتمكين المستخدم من الوصول إلى هذه الأداة الإضافية (ما لم يتم تقييد المستخدم من قبل النهج تقييد المستخدمين بقائمة الأدوات الإضافية المسموحة بشكل صريح)، انقر فوق غير مكوّن.

    • للسماح لمستخدم بالوصول لهذه الأداة الإضافية، انقر فوق ممكّن.

    • لتقييد المستخدم من الوصول إلى الأداة الإضافية هذه، انقر فوق معطّل.

  2. انقر فوق OK.

ملاحظة

عند تقييد الوصول إلى أداة إضافية أو السماح به بشكل صريح، تتم إضافة الأداة الإضافية إلى قائمة الأدوات الإضافية المسموح بها أو المقيّدة. وتأخذ القائمة المقيّدة الأسبقية على القائمة المسموح بها، وبذلك إذا وجدت الأداة الإضافية في كلتا القائمتين، يتم تقييد الوصول إلى الأداة الإضافية.

معلومات أخرى

  • يتم تطبيق خدمة Active Directory فقط في الشبكة حيث تم تكوين Group Policy editor. يجب أن تكون مسؤول مجال، أو لديك حقوق مكافئة له، وتستخدم كمبيوتر تم تكوينه كوحدة تحكم بمجال لتكوين Group Policy editor لمجال.

  • لمزيد من المعلومات عن أي من هذه الإعدادات، انقر فوق علامة التبويب شرح في مربع الحوار لإعدادات كائن نهج المجموعة التي حددتها، ثم راجع التعليمات.

راجع أيضاً


جدول المحتويات