Delegování oprávnění k propojování objektů zásad skupiny

  1. Ve stromu konzoly GPMC máte jednu z následujících možností:

    • Pokud chcete delegovat oprávnění k propojení objektů GPO buď na doménu nebo na organizační jednotku, klikněte na tuto doménu nebo organizační jednotku.

    • Pokud chcete delegovat oprávnění k propojení objektů GPO na určitou lokalitu, klikněte na tuto lokalitu.

  2. V podokně výsledků klikněte na kartu Delegování.

  3. V okně rozvíracího seznamu Oprávnění vyberte možnost Propojit objekty GPO. Klikněte na tlačítko Přidat.

  4. V dialogovém okně Výběr uživatele, počítače nebo skupiny klikněte na možnost Typy objektů, vyberte typy objektů, kterým chcete delegovat oprávnění pro danou doménu, lokalitu nebo organizační jednotku a klikněte na tlačítko OK.

  5. Klikněte na možnost Umístění a vyberte buď možnost Celý adresář, nebo doménu nebo organizační jednotku obsahující objekt, kterému chcete delegovat oprávnění, a poté klikněte na tlačítko OK.

  6. V poli Zadejte název objektu k výběru zadejte název objektu, kterému chcete delegovat oprávnění. Máte několik možností:

    • Pokud název znáte, zadejte jej a klikněte na tlačítko OK.

    • Pokud chcete název vyhledat, klikněte na tlačítko Upřesnit, zadejte kritéria pro vyhledávání, klikněte na tlačítko Najít, vyberte název z rozvíracího seznamu, klikněte na tlačítko OK a znovu na tlačítko OK.

  7. V rozevíracím seznamu Oprávnění dialogového okna Přidat skupinu nebo uživatele vyberte úroveň, na které chcete, aby oprávnění platila pro danou skupinu nebo uživatele, a klikněte na tlačítko OK.

Další požadavky

  • Pokud chcete delegovat oprávnění k propojení existujícího objektu GPO s lokalitou, doménou nebo organizační jednotkou, musíte mít oprávnění ke změnám v dané lokalitě, doméně nebo organizační jednotce. Ve výchozím nastavení mají toto oprávnění pouze správci domén a správci rozlehlých sítí.

  • Uživatelé a skupiny s oprávněním k propojování objektů GPO s určitými lokalitami, doménami a organizačními jednotkami mohou propojovat objekty GPO, měnit pořadí propojení a nastavovat blokování dědičnosti v dané lokalitě, doméně a organizační jednotce.

  • Nelze odstranit skupiny a uživatele, kteří dědí oprávnění z nadřízeného kontejneru.

  • Některé položky v rozvíracím seznamu Skupiny a uživatelé, jako je například možnost Systém, nemají vlastní dialogové okno vlastností a proto pro tyto položky není k dispozici příkaz Vlastnosti.

Další odkazy


Obsah