委派链接组策略对象的权限的步骤

  1. 在组策略管理控制台 (GPMC) 控制台树中,执行以下操作之一:

    • 若要委派将组策略对象 (GPO) 链接到域或组织单位 (OU) 的权限,请单击该域或 OU。

    • 若要委派将 GPO 链接到某个站点的权限,请单击该站点。

  2. 在结果窗格中,单击“委派”选项卡。

  3. “权限”下拉列表框中,单击“链接 GPO”。单击“添加”

  4. “选择用户、计算机或组”对话框中,单击“对象类型”,选择要将域、站点或 OU 的权限委派到的对象类型,然后单击“确定”

  5. 单击“位置”,选择“整个目录”,或者选择要委派权限的对象所在的域或 OU,然后单击“确定”

  6. “输入要选择的对象名称”框中,通过执行以下操作之一,输入您要将权限委派到的对象的名称:

    • 如果知道名称,请键入该名称,然后单击“确定”

    • 若要搜索该名称,请单击“高级”,输入搜索条件,单击“立即查找”,在列表框中选择该名称,单击“确定”,然后再单击“确定”

  7. “添加组或用户”对话框中的“权限”下拉列表中,选择要将权限应用到此组或用户的级别,然后单击“确定”

其他注意事项

  • 若要委派将 GPO 链接到站点、域或 OU 的权限,则必须在该站点、域或 OU 上有“修改权限”。默认情况下,只有域管理员和企业管理员具有此权限。

  • 有权将 GPO 链接到特定站点、域或 OU 的用户和组可以在该站点、域或 OU 上链接 GPO、更改链接顺序以及设置阻止继承。

  • 不能删除继承父容器权限的组和用户。

  • “组和用户”下拉列表中的一些项目(如“系统”)没有关联的属性对话框,因此对于这些项目,“属性”不可用。

其他参考


目录