Många inställningsobjekt för grupprinciper delar gemensamma alternativ. För varje inställningsobjekt visas dessa alternativ på fliken Gemensamma. De gemensamma alternativen gäller för alla inställningstillägg och ger dig möjlighet att styra felhanteringen för ett visst tillägg, säkerhetskontexten som används av tillägget när användarens konfigurationsinställningar behandlas, omfång och tillämpning av inställningsobjekt samt anpassning på objektnivå, vilket gör det möjligt att förutom grupprincipfiltreringen även filtrera på inställningsobjektsnivå.

Konfigurera vanliga alternativ

Gemensamma alternativ innehåller:

Avbryt behandlingen av objekt i det här tillägget om ett fel inträffar för objektet

Varje inställningstillägg kan innehålla ett eller flera inställningsobjekt.

  • Som standard förhindrar inte ett felaktigt inställningsobjekt att andra inställningsobjekt behandlas i samma tillägg.

  • Om alternativet Avbryt behandlingen av objekt i det här tillägget om ett fel inträffar för objektet har markerats gör ett fel i ett inställningsobjekt att de återstående inställningsobjekten i samma tillägg inte kan behandlas. Denna ändring begränsas till grupprincipobjektet (GPO) som är värd, och gäller inte för andra GPO.

    Viktigt!

    Inställningstillägg behandlar inställningsobjekt från botten av listan och går uppåt mot toppen av listan. Inställningsobjekt tillämpas om de kommer före inställningsobjektet som misslyckas. Inställningstillägget stoppar endast behandlingen av inställningsobjekt som kommer efter inställningsobjektet som misslyckades.

Kör i den inloggade användarens säkerhetskontext (användarprincipalternativ)

Det finns två säkerhetskontexter som grupprincipen tillämpar användarinställningar i: SYSTEM-kontot och den inloggade användaren.

  • Som standard behandlar grupprincipen användarinställningar med säkerhetskontexten för SYSTEM-kontot. I denna säkerhetskontext begränsas inställningstillägget till miljövariabler och systemresurser som endast är tillgängliga för datorn.

  • Om alternativet Kör i den inloggade användarens säkerhetskontext har angetts ändras säkerhetskontexten som inställningsobjektet behandlas i. Inställningstillägget behandlar inställningsobjekt i den inloggade användarens säkerhetskontext. Detta gör att inställningstillägget kommer åt resurser som användaren i stället för som datorn. Detta kan vara särskilt viktigt vid användning av enhetsmappningar eller andra inställningar där datorn kanske inte har behörighet för resurser eller när miljövariabler används. Värdet för många miljövariabler skiljer sig åt när de utvärderas i en annan säkerhetskontext än den inloggade användaren.

Ta bort det här objektet när det inte längre tillämpas

Grupprincipen tillämpar principinställningar och inställningsobjekt på användare och datorer. Du anger vilka användare och datorer som får dessa objekt genom att länka ett eller flera grupprincipobjekt (GPO) till Active Directory-webbplatser, domäner och organisationsenheter. Användare och datorobjekt i dessa behållare får principinställningar och inställningsobjekt som definieras i länkade GPO eftersom de befinner sig inom omfånget för dessa GPO.

  • Till skillnad från principinställningar tas inställningsobjekt inte bort som standard när värd-GPO hamnar utanför omfånget för användaren eller datorn.

  • Om alternativet Ta bort det här objektet när det inte längre tillämpas har markerats ändras detta beteende. När det här alternativet markeras anger inställningstillägget om inställningsobjektet inte ska gälla för anpassade användare eller datorer (utanför omfånget). Om inställningstillägget identifierar att inställningsobjektet befinner sig utanför omfånget tas inställningarna som associeras med inställninsobjektet bort.

    Viktigt!

    Om du anger det här alternativet ändras åtgärden till Ersätt. När grupprinciper tillämpas återskapar inställningsobjektet resultaten för inställningsobjektet (de tas bort och skapas på nytt). När inställningsobjektet befinner sig utanför omfånget för användaren eller datorn tas inställningsobjektets resultat bort, men skapas inte. Inställningsobjekt kan hamna utanför omfånget genom att anpassning på objektsnivå används eller med grupprincipfilter på högre nivå, som WMI och säkerhetsgruppfilter.

    OBS

    Alternativet Ta bort det här objektet när det inte längre tillämpas är inte tillgängligt när åtgärden för inställningsobjektet har angetts som Ta bort.

Tillämpa endast en gång

Inställningsobjekt tillämpas när grupprincipen uppdateras.

  • Som standard visas resultaten för inställningsobjekten på nytt varje gång grupprincipen uppdateras. Detta garanterar att inställningsobjektens resultat stämmer överens med vad administratören har angett i grupprincipobjektet.

  • Om alternativet Tillämpa endast en gång har angetts ändras detta beteende så att inställningstillägget endast tillämpar inställningsobjektets resultat på användaren eller datorn en gång. Detta alternativ är användbart om du inte vill att resultaten för ett inställningsobjekt ska tillämpas på nytt.

Anpassning på objektnivå

Grupprincipen innehåller filter som kan styra vilka principinställningar och inställningsobjekt som ska användas för användare och datorer. Inställningarna ger ett ytterligare lager med filtrering som kallas anpassning. Med anpassning på objektsnivå kan du ange om ett inställningsobjekt ska gälla för en grupp av användare eller datorer. Se Målobjekt på inställningsobjektnivå.

Ytterligare referenser


Innehåll