您可以使用此程序在 Active Directory(R) 網域服務 (AD DS) 中建立使用者或電腦群組,然後將群組新增為網路原則伺服器 (NPS) 網路原則的條件。

若要完成此程序,至少需要 Domain Admins 的成員資格或同等權限。

建立網路原則的群組
  1. 開啟 [Active Directory 使用者和電腦] Microsoft Management Console (MMC) 嵌入式管理單元,然後按一下您要建立群組的網域。

  2. 執行下列其中一項:

    • 若要建立成員是電腦的群組,請在詳細資料窗格中的 [電腦] 上按一下滑鼠右鍵,按一下 [新增],然後按一下 [群組]

    • 若要建立成員是使用者的群組,請在詳細資料窗格中的 [使用者] 上按一下滑鼠右鍵,按一下 [新增],然後按一下 [群組]

    此時會開啟 [新增物件 - 群組] 對話方塊。

  3. [新增物件 - 群組] 中的 [群組名稱],輸入群組的名稱。

  4. [群組領域] 中,選取 [網域本機][全域][萬用]

  5. [群組類型] 中確定已選取 [安全性],然後按一下 [確定]

  6. 視您要建立群組的位置而定,按兩下 [電腦][使用者],然後按兩下您建立的群組以開啟群組內容。

  7. 在群組內容中,按一下 [成員] 索引標籤,然後按一下 [新增]。此時會開啟 [選取使用者、連絡人、電腦或群組] 對話方塊。

  8. [選取使用者、連絡人、電腦或群組] 中的 [輸入物件名稱來選取],輸入您要新增至群組的物件名稱,然後按兩下 [確定]

  9. 開啟 NPS 主控台,然後按兩下 [原則]。以滑鼠右鍵按一下 [網路原則],然後按一下 [新增]。此時會開啟 [新增網路原則] 精靈。

  10. 請執行精靈,選取適用於部署的選項,直到到達 [指定條件] 頁。

  11. [指定條件] 中,按一下 [新增]。此時會開啟 [選取條件] 對話方塊。如果您建立電腦群組,請按一下 [電腦群組]。如果您建立使用者群組,請按一下 [使用者群組]

  12. 按一下 [新增]。此時會開啟 [Windows 群組] 對話方塊。按一下 [新增群組]

  13. 此時會開啟 [選取群組] 對話方塊。在 [請輸入物件名稱來選取] 中,輸入建立在 AD DS 中的群組名稱,然後按一下 [確定]

  14. 視需要設定部署的其他條件,然後繼續執行 [新增網路原則] 精靈,直到完成建立新網路原則為止。


目錄