Med ett inställningsobjekt för lokala grupper kan du skapa, ta bort och byta namn på lokala grupper centralt. Du kan också använda inställningsobjekten när du vill ändra medlemskap för lokala grupper. Innan du skapar ett inställningsobjekt för lokala grupper bör du läsa om funktionen för varje typ av åtgärd som kan utföras med tillägget.

Skapa ett objekt för lokala grupper

Så här skapar du ett nytt inställningsobjekt för lokala grupper
  1. Öppna konsolen Grupprinciphantering. Högerklicka på det grupprincipobjekt (GPO) som ska innehålla det nya prioriterade objektet och klicka sedan på Redigera.

  2. I konsolträdet under Datorkonfiguration eller Användarkonfiguration expanderar du mappen med inställningar och expanderar sedan mappen med inställningar för Kontrollpanelen.

  3. Högerklicka på noden Lokala användare och grupper, peka på Nytt och välj Lokal grupp.

  4. I dialogrutan Nya egenskaper för lokal grupp väljer du en åtgärd för grupprincip som ska utföras. (Mer information finns i "Åtgärder" i det här avsnittet.)

  5. Ange inställningar för lokala grupper för grupprincip som ska konfigureras eller tas bort. (Mer information finns i "Inställningar för lokala grupper" i det här avsnittet.)

  6. Klicka på fliken Gemensamma, konfigurera de alternativ du önskar och skriv sedan dina kommentarer i rutan Beskrivning. (Mer information hittar du i Konfigurera vanliga alternativ.)

  7. Klicka på OK. Det nya prioriterade objektet visas i informationsrutan.

Åtgärder

Med den här typen av prioriterat objekt kan du välja bland fyra åtgärder: Skapa, Ersätt, Uppdatera och Ta bort. Funktionen för inställningsobjektet varierar beroende på vilken åtgärd du har valt och om det finns en grupp med samma namn.

Skapa

Skapa en ny lokal grupp på den lokala datorn. Ändra inte den lokala gruppen om den redan finns.

Ta bort

Ta bort en lokal grupp med motsvarande namn från den lokala datorn. Om gruppen inte finns utförs ingen åtgärd.

Ersätt

Ta bort och återskapa en lokal grupp med motsvarande namn på den lokala datorn. Slutresultatet av åtgärden Ersätt är att alla befintliga inställningar som hör till den lokala gruppen skrivs över. Om den lokala gruppen inte finns skapas en ny lokal grupp med åtgärden Ersätt.

Viktigt!

Varje grupp tilldelas en säkerhetsidentifierare (SID). Den här informationen används i Windows för att avgöra om en grupp har tillgång till en viss resurs. Var försiktig när du använder åtgärden Ersätt eftersom gruppen som just har skapats har en ny säkerhetsidentifierare. Det kan förhindra att grupper får tillgång till resurser.

Uppdatera

Byt namn på eller ändra inställningar, inklusive gruppmedlemskap, för en befintlig grupp. Den här åtgärden skiljer sig från Ersätt på så sätt att den uppdaterar inställningarna som har definierats i inställningsobjektet. Alla andra inställningar har samma konfiguration som tidigare. Om den lokala gruppen inte finns skapas en ny lokal grupp med åtgärden Uppdatera.

Viktigt!

Gruppens säkerhetsidentifierare ändras inte med åtgärden Uppdatera.

Inställningar för lokala grupper

Gruppnamn

Skriv namnet på den lokala gruppen. En ny grupp med det här namnet skapas om gruppen inte redan finns. Om det redan finns en grupp med det här namnet används den som mål för den begärda åtgärden.

Byt namn till:

Skriv det nya namnet på den lokala gruppen. Det här alternativet är bara tillgängligt när du använder åtgärden Uppdatera. Gruppen med det namn som motsvaras i rutan Gruppnamn får det nya namnet i rutan Byt namn till.

Beskrivning

Text som används för att beskriva den lokala gruppens syfte eller användning. Tryck på F3 för att visa en lista över variabler som du kan välja bland.

Lägg till den aktuella användaren

Använd den här inställningen när den användare som är inloggad för tillfället ska läggas till som medlem i den lokala gruppen.

OBS

Den här inställningen är bara tillgänglig när du redigerar inställningsobjektet under Användarkonfiguration.

Ta bort den aktuella användaren

Använd den här inställningen när den användare som är inloggad för tillfället ska tas bort som medlem i den lokala gruppen.

OBS

Den här inställningen är bara tillgänglig när du redigerar inställningsobjektet under Användarkonfiguration.

Konfigurera inte för den aktuella användaren

Använd den här inställningen om du inte vill att den användare som är inloggad för tillfället ska läggas till eller tas bort från den lokala gruppen.

OBS

Den här inställningen är bara tillgänglig när du redigerar inställningsobjektet under Användarkonfiguration.

Ta bort alla medlemsanvändare

Använd den här inställningen när du vill ta bort alla användarkonton som är medlememmar i den lokala gruppen. Det här görs innan medlemslistan som definierats i inställningsobjektet bearbetas.

Ta bort alla medlemsgrupper

Använd den här inställningen när du vill ta bort alla gruppkonton som är medlemmar i den lokala gruppen. Det här görs innan medlemslistan som definierats i inställningsobjektet bearbetas.

Lägg till

Klicka på Lägg till när du vill lägga till ett nytt medlemsobjekt i medlemslistan.

  • Skriv namnet på användaren eller gruppen som du vill ta med i medlemsobjektet eller klicka på Bläddra (…) och välj en användare eller grupp.

  • Välj en åtgärd för medlemsobjektet i listan Åtgärd:

    • Lägg till i den här gruppen: Lägger till den angivna medlemmen i den lokala gruppen.

    • Ta bort ur den här gruppen: Tar bort den angivna medlemmen från den lokala gruppen.

Ta bort

Klicka på Ta bort när du vill ta bort det markerade medlemsobjektet från medlemslistan.

Ändra

Klicka på Ändra om du vill ändra det markerade medlemsobjektet.

  • Skriv namnet på användaren eller gruppen som du vill ta med i medlemsobjektet eller klicka på Bläddra (…) och välj en användare eller grupp.

  • Välj en åtgärd för medlemsobjektet i listan Åtgärd:

    • Lägg till i den här gruppen: Lägger till den angivna medlemmen i den lokala gruppen.

    • Ta bort från den här gruppen: Tar bort den angivna medlemmen från den lokala gruppen.

Ytterligare hänsyn

  • Gruppmedlemskap för den aktuella användaren börjar gälla vid nästa användarinloggning.

  • Åtgärden Ersätt för objekt för lokala grupper gör att den befintliga lokala gruppen tas bort och att en ny lokal grupp med en ny säkerhetsidentifierare skapas.

  • Åtgärden Uppdatera för objekt för lokala grupper gör att inställningarna för en lokal grupp ändras, men inte att säkerhetsidentifieraren för den lokala gruppen ändras.

  • Du kan använda mål på objektsnivå för att ändra omfånget på prioriterade objekt.

  • Prioriterade objekt finns endast tillgängliga i domänbaserade GPO:er.

Ytterligare referenser


Innehåll