Styre brugen af MMC ved hjælp af Gruppepolitik i hele domænet

Du skal være medlem af gruppen af domæneadministratorer for at ændre Gruppepolitik i hele domænet.

Sådan styres brugen af MMC ved hjælp af Gruppepolitik i hele domænet
  1. Åbn Active Directory-brugere og -computere.

    Snap-in'en Active Directory-brugere og -computere er kun tilgængeligt på computere, der er konfigureret som Active Directory-domænecontrollere. Hvis du vil åbne Active Directory-brugere og -computere, skal du klikke på Start, pege på Administration og derefter klikke på Active Directory-brugere og -computere.

  2. Højreklik på den organisationsenhed i træet, du vil konfigurere en politik for, og klik derefter på Egenskaber.

  3. Klik på Rediger under fanen Gruppepolitik.

    Redigeringsprogrammet til gruppepolitik åbnes.

  4. Udfør en af følgende procedurer, inden du lukker snap-in'en Active Directory-brugere og -computere:

Begrænse adgangen til redigeringstilstand i MMC for et domæne

Sådan begrænses adgangen til redigeringstilstand i MMC for et domæne
  1. Klik på Microsoft Management Console i træet.

    Objektet Microsoft Management Console findes under følgende sti: PolicyName Politik\Brugerkonfiguration\Administrative skabeloner\Windows-komponenter\Microsoft Management Console.

  2. Dobbeltklik på Forbyd, at brugeren arbejder i redigeringstilstand i resultatruden.

  3. Benyt en af følgende fremgangsmåder under fanen Politik:

    • Hvis du vil give brugeren tilladelse til at bruge forfattertilstand i MMC, skal du klikke på Ikke konfigureret eller Deaktiveret.

    • Hvis du vil forhindre brugeren i at benytte forfattertilstand i MMC, skal du klikke på Aktiveret.

  4. Klik på OK.

Begrænse adgangen til snap-ins til kun at gælde snap-ins, der står på en liste over tilladte snap-ins, for et domæne

Sådan begrænses adgangen til snap-ins til kun at gælde snap-ins, der står på en liste over tilladte snap-ins, for et domæne
  1. Klik på Microsoft Management Console i træet.

    Objektet Microsoft Management Console findes under følgende sti: PolicyName Politik\Brugerkonfiguration\Administrative skabeloner\Windows-komponenter\Microsoft Management Console.

  2. Dobbeltklik på Brugerne har kun adgang til programmer på listen over tilladte snap-ins i resultatruden.

  3. Benyt en af følgende fremgangsmåder under fanen Politik:

    • Hvis du vil give brugeren adgang til snap-ins, hvor adgangen ikke udtrykkeligt er begrænset, skal du klikke på Ikke konfigureret eller Deaktiveret.

    • Hvis du vil forhindre brugeren i at få adgang til snap-ins, der ikke udtrykkeligt er tilladelse til, skal du klikke på Aktiveret.

  4. Klik på OK.

Bemærk!

Hvis du har aktiveret denne politik, er det kun tilladte snap-ins, der vises på listen over tilgængelige snap-ins i dialogboksen Tilføj separat snap-in i MMC.

Tillade eller begrænse adgangen til en snap-in for et domæne

Sådan tillades eller begrænses adgangen til en snap-in for et domæne
  • Klik på Ikke-tilladte/tilladte snap-ins i træet.

Objektet Ikke-tilladte/tilladte snap-ins findes under følgende sti: PolicyName Politik\Brugerkonfiguration\Administrative skabeloner\Windows-komponenter\Microsoft Management Console\Ikke-tilladte/tilladte snap-ins.

  1. Dobbeltklik på den snap-in i resultatruden, du vil tillade eller begrænse adgangen til, og benyt derefter en af følgende fremgangsmåder:

    • klik på Ikke konfigureret, hvis du vil give brugeren adgang til denne snap-in (medmindre brugeren er begrænset af politikken Brugerne har kun adgang til programmer på listen over tilladte snap-ins).

    • Klik på Aktiveret, hvis du vil give brugeren tilladelse til at bruge denne snap-in.

    • Klik på Deaktiveret, hvis du vil forhindre brugeren i at få adgang til denne snap-in.

  2. Klik på OK.

Bemærk!

Når du begrænser eller udtrykkeligt giver adgang til en snap-in, tilføjes det på listen over snap-ins med begrænset adgang eller med adgangstilladelse. Listen over snap-ins med begrænset adgang tilsidesætter listen over snap-ins med adgangstilladelser, sådan at adgangen begrænses, hvis en snap-in står på begge lister.

Flere oplysninger

  • Active Directory kan kun anvendes i et netværk, hvor redigeringsprogrammet til gruppepolitik er konfigureret. Du skal være domæneadministrator eller have tilsvarende rettigheder og bruge en computer, der er konfigureret som domænecontroller, for at kunne konfigurere redigeringsprogrammet til gruppepolitik for et domæne.

  • Flere oplysninger om disse indstillinger finder du ved at klikke på fanen Forklaring i dialogboksen for den ønskede gruppepolitikindstilling og se Hjælp.

Se også