Чтобы делегировать разрешения на объект групповой политики группе или пользователю |
В дереве консоли управления групповой политикой (GPMC) раскройте узел Объекты групповой политики в лесу и домене, содержащих объект групповой политики (GPO), для которого требуется добавить или удалить разрешения.
Щелкните объект групповой политики.
В области результатов перейдите на вкладку Делегирование.
Нажмите кнопку Добавить.
В диалоговом окне Выбор пользователей, компьютеров или групп щелкните Типы объектов, выберите типы объектов, для которых нужно добавить разрешения GPO, а затем нажмите кнопку ОК.
Нажмите кнопку Расположение, выберите либо Весь каталог, либо конкретный домен или подразделение, содержащие объект, которому требуется делегировать разрешения, а затем нажмите кнопку ОК.
В поле Введите имя выбираемого объекта введите имя объекта, для которого требуется добавить разрешения GPO одним из следующих способов.
-
Если имя известно, введите его и нажмите кнопку ОК.
-
Чтобы выполнить поиск имени, нажмите кнопку Дополнительно, введите условия поиска, нажмите кнопку Начать поиск, выберите имя в списке, нажмите кнопку ОК и затем снова кнопку ОК.
-
Из раскрывающегося списка Разрешения диалогового окна Добавление группы или пользователя выберите подходящие разрешения и нажмите кнопку ОК.
-
Если имя известно, введите его и нажмите кнопку ОК.
Дополнительная информация
-
Для выполнения этой процедуры требуются разрешения Изменение параметров, удаление и изменение параметров безопасности на GPO.
-
Группы и пользователи, для которых установлено значение Другой в столбце Разрешено списка Группы и пользователи на вкладке Делегирование, имеют разрешения, не соответствующие ни одному из трех стандартных уровней. Для просмотра разрешений для групп с особыми разрешениями, а также чтобы настроить особые разрешения, нажмите кнопку Дополнительно.
-
Изменить или удалить разрешения на GPO для группы или пользователя можно на вкладке Делегирование.