Чтобы делегировать разрешения на объект групповой политики группе или пользователю

  1. В дереве консоли управления групповой политикой (GPMC) раскройте узел Объекты групповой политики в лесу и домене, содержащих объект групповой политики (GPO), для которого требуется добавить или удалить разрешения.

  2. Щелкните объект групповой политики.

  3. В области результатов перейдите на вкладку Делегирование.

  4. Нажмите кнопку Добавить.

  5. В диалоговом окне Выбор пользователей, компьютеров или групп щелкните Типы объектов, выберите типы объектов, для которых нужно добавить разрешения GPO, а затем нажмите кнопку ОК.

  6. Нажмите кнопку Расположение, выберите либо Весь каталог, либо конкретный домен или подразделение, содержащие объект, которому требуется делегировать разрешения, а затем нажмите кнопку ОК.

  7. В поле Введите имя выбираемого объекта введите имя объекта, для которого требуется добавить разрешения GPO одним из следующих способов.

    • Если имя известно, введите его и нажмите кнопку ОК.

    • Чтобы выполнить поиск имени, нажмите кнопку Дополнительно, введите условия поиска, нажмите кнопку Начать поиск, выберите имя в списке, нажмите кнопку ОК и затем снова кнопку ОК.

    • Из раскрывающегося списка Разрешения диалогового окна Добавление группы или пользователя выберите подходящие разрешения и нажмите кнопку ОК.

Дополнительная информация

  • Для выполнения этой процедуры требуются разрешения Изменение параметров, удаление и изменение параметров безопасности на GPO.

  • Группы и пользователи, для которых установлено значение Другой в столбце Разрешено списка Группы и пользователи на вкладке Делегирование, имеют разрешения, не соответствующие ни одному из трех стандартных уровней. Для просмотра разрешений для групп с особыми разрешениями, а также чтобы настроить особые разрешения, нажмите кнопку Дополнительно.

  • Изменить или удалить разрешения на GPO для группы или пользователя можно на вкладке Делегирование.

Дополнительные ссылки


Содержание