Styre bruk av MMC ved hjelp av gruppepolicy over hele domenet
Du må være medlem av gruppen Domeneadministratorer for å endre gruppepolicy over hele domenet.
Slik styrer du bruk av MMC ved hjelp av gruppepolicy over hele domenet: |
Åpne Active Directory-brukere og -datamaskiner.
Snapin-modulen Active Directory-brukere og -datamaskiner er tilgjengelig på datamaskiner som er konfigurert som Active Directory-domenekontrollere. Hvis du vil åpne Active Directory-brukere og -datamaskiner, klikker du Start, velger Administrative verktøy, og klikker deretter Active Directory-brukere og -datamaskiner.
I konsolltreet høyreklikker du organisasjonsenheten du vil konfigurere policyer for, og klikker deretter Egenskaper.
Klikk Rediger i kategorien Gruppepolicy.
Redigeringsprogrammet for gruppepolicy åpnes.
Før du lukker snapin-modulen Active Directory-brukere og -datamaskiner, utfører du én eller flere av følgende prosedyrer:
Begrense tilgang til utformingsmodus i MMC for et domene
Slik begrenser du tilgang til utformingsmodus i MMC for et domene: |
Klikk Microsoft Management Console i konsolltreet.
Microsoft Management Console-objektet finner du i den følgende banen: Policynavn Policy\Brukerkonfigurasjon\Administrative maler\Windows-komponenter\Microsoft Management Console
I resultatruten dobbeltklikker du Forby brukere å bruke utformingsmodus.
Gjør ett av følgende i kategorien Policy:
-
Hvis du vil at brukeren skal kunne bruke utformingsmodus i MMC, klikker du Ikke konfigurert eller Deaktivert.
-
Hvis du vil hindre brukeren i å bruke utformingsmodus i MMC, klikker du Aktivert.
-
Hvis du vil at brukeren skal kunne bruke utformingsmodus i MMC, klikker du Ikke konfigurert eller Deaktivert.
Klikk OK.
Begrense tilgang til en liste over tillatte snapin-moduler for et domene
Slik begrenser du tilgang til en liste over tillatte snapin-moduler for et domene: |
Klikk Microsoft Management Console i konsolltreet.
Microsoft Management Console-objektet finner du i den følgende banen: Policynavn Policy\Brukerkonfigurasjon\Administrative maler\Windows-komponenter\Microsoft Management Console
I resultatruten dobbeltklikker du Begrens brukere til eksplisitt tillatte snapin-moduler.
Gjør ett av følgende i kategorien Policy:
-
Hvis du vil gi brukeren tilgang til snapin-moduler som ikke er uttrykkelig begrenset, klikker du Ikke konfigurert eller Deaktivert.
-
Hvis du vil begrense brukerens tilgang alle snapin-moduler som ikke er uttrykkelig tillatt, klikker du Aktivert.
-
Hvis du vil gi brukeren tilgang til snapin-moduler som ikke er uttrykkelig begrenset, klikker du Ikke konfigurert eller Deaktivert.
Klikk OK.
Obs! | |
Hvis du aktiverer denne policyen, vil bare tillatte snapin-moduler vises i listen over tilgjengelige snapin-moduler i dialogboksen Legg til en frittstående snapin-modul i MMC. |
Gi eller begrense tilgang til en snapin-modul for et domene
Slik gir eller begrenser du tilgang til en snapin-modul for et domene: |
Klikk Begrensede/tillatte snapin-moduler i konsolltreet.
Microsoft Management Console-objektet finner du i den følgende banen: Policynavn Policy\Brukerkonfigurasjon\Administrative maler\Windows-komponenter\Microsoft Management Console\Begrensede/tillatte snapin-moduler.
-
I resultatruten dobbeltklikker du snapin-modulen som du vil tillate eller begrense, og deretter gjør du ett av følgende:
-
Hvis du vil gi brukeren tilgang til denne snapin-modulen (med mindre brukeren er begrenset av policyen Begrens brukere til listen over eksplisitt tillatte snapin-moduler), klikker du Ikke konfigurert.
-
Hvis du vil gi brukeren tilgang til denne snapin-modulen, klikker du Aktivert.
-
Hvis du vil begrense brukerens tilgang til denne snapin-modulen, klikker du Deaktivert.
-
Hvis du vil gi brukeren tilgang til denne snapin-modulen (med mindre brukeren er begrenset av policyen Begrens brukere til listen over eksplisitt tillatte snapin-moduler), klikker du Ikke konfigurert.
-
Klikk OK.
Obs! | |
Når du begrenser eller eksplisitt gir tilgang til en snapin-modul, legges snapin-modulen til i en liste over begrensede eller tillatte snapin-moduler. Listen over begrensede snapin-moduler overstyrer listen over tillatte snapin-moduler, slik at hvis den sammen snapin-modulen finnes i begge listene, begrenses tilgangen til snapin-modulen. |
Tilleggsinformasjon
-
Active Directory gjelder bare i nettverk der redigeringsprogrammet for gruppepolicy er konfigurert. Du må være domeneadministrator, eller ha tilsvarende rettigheter, og i tillegg bruke en datamaskin som er konfigurert som domenekontroller, for å kunne konfigurere redigeringsprogrammet for gruppepolicy for et domene.
-
Hvis du vil ha mer informasjon om disse innstillingene, klikker du kategorien Forklaring i dialogboksen for gruppepolicyinnstillingen du velger, og ser i Hjelp.