Чтобы делегировать для группы или пользователя разрешения на фильтр WMI |
В дереве консоли управления групповой политикой (GPMC) выберите фильтр WMI, на который нужно делегировать разрешения.
В области результатов перейдите на вкладку Делегирование.
Нажмите кнопку Добавить.
В диалоговом окне Выбор пользователей, компьютеров или групп щелкните Типы объектов, выберите типы объектов, которым нужно передать разрешения на фильтр WMI, а затем нажмите кнопку ОК.
Щелкните Расположение, выберите либо Весь каталог, либо домен или подразделение, содержащие объект, которому нужно передать разрешения, а затем нажмите кнопку ОК.
В поле Введите имя выбираемого объекта введите имя объекта, которому требуется делегировать разрешения, одним из следующих способов.
-
Если имя известно, введите его и нажмите кнопку ОК.
-
Чтобы выполнить поиск имени, нажмите кнопку Дополнительно, введите условия поиска, нажмите кнопку Начать поиск, выберите имя в списке, нажмите кнопку ОК и затем снова кнопку ОК.
-
Если имя известно, введите его и нажмите кнопку ОК.
В диалоговом окне Добавление группы или пользователя в списке Разрешения выберите уровень разрешений, который нужно назначить этой группе или пользователю, и нажмите кнопку ОК.
Дополнительная информация
-
Для изменения разрешений на фильтр WMI необходимо обладать уровнем разрешений «Полный контроль» на этот фильтр.
-
Наследованные разрешения на фильтры WMI не удаляются и не изменяются.
-
Все пользователи должны иметь доступ ко всем фильтрам WMI с правом чтения. В противном случае групповая политика при обнаружении фильтра WMI, недоступного для чтения, прекратит обработку.
-
Средства управления групповой политикой нельзя использовать для удаления разрешений на чтение из фильтров WMI.
-
Фильтры WMI доступны, если в домене хотя бы один контроллер домена работает под управлением операционной системы Microsoft Windows Server 2003 или более поздних версий.
-
Изменить или удалить разрешения на фильтры WMI для группы или пользователя можно также на вкладке делегирования.