您可以使用此程序在 Active Directory(R) 網域服務 (AD DS) 中建立使用者或電腦群組,然後將群組新增為網路原則伺服器 (NPS) 網路原則的條件。
若要完成此程序,至少需要 Domain Admins 的成員資格或同等權限。
建立網路原則的群組 |
開啟 [Active Directory 使用者和電腦] Microsoft Management Console (MMC) 嵌入式管理單元,然後按一下您要建立群組的網域。
執行下列其中一項:
- 若要建立成員是電腦的群組,請在詳細資料窗格中的 [電腦] 上按一下滑鼠右鍵,按一下 [新增],然後按一下 [群組]。
- 若要建立成員是使用者的群組,請在詳細資料窗格中的 [使用者] 上按一下滑鼠右鍵,按一下 [新增],然後按一下 [群組]。
此時會開啟 [新增物件 - 群組] 對話方塊。
- 若要建立成員是電腦的群組,請在詳細資料窗格中的 [電腦] 上按一下滑鼠右鍵,按一下 [新增],然後按一下 [群組]。
在 [新增物件 - 群組] 中的 [群組名稱],輸入群組的名稱。
在 [群組領域] 中,選取 [網域本機]、[全域] 或 [萬用]。
在 [群組類型] 中確定已選取 [安全性],然後按一下 [確定]。
視您要建立群組的位置而定,按兩下 [電腦] 或 [使用者],然後按兩下您建立的群組以開啟群組內容。
在群組內容中,按一下 [成員] 索引標籤,然後按一下 [新增]。此時會開啟 [選取使用者、連絡人、電腦或群組] 對話方塊。
在 [選取使用者、連絡人、電腦或群組] 中的 [輸入物件名稱來選取],輸入您要新增至群組的物件名稱,然後按兩下 [確定]。
開啟 NPS 主控台,然後按兩下 [原則]。以滑鼠右鍵按一下 [網路原則],然後按一下 [新增]。此時會開啟 [新增網路原則] 精靈。
請執行精靈,選取適用於部署的選項,直到到達 [指定條件] 頁。
在 [指定條件] 中,按一下 [新增]。此時會開啟 [選取條件] 對話方塊。如果您建立電腦群組,請按一下 [電腦群組]。如果您建立使用者群組,請按一下 [使用者群組]。
按一下 [新增]。此時會開啟 [Windows 群組] 對話方塊。按一下 [新增群組]。
此時會開啟 [選取群組] 對話方塊。在 [請輸入物件名稱來選取] 中,輸入建立在 AD DS 中的群組名稱,然後按一下 [確定]。
視需要設定部署的其他條件,然後繼續執行 [新增網路原則] 精靈,直到完成建立新網路原則為止。