为组或用户委派对组策略对象的权限的步骤

  1. 在组策略管理控制台 (GPMC) 控制台树中,在要添加或删除其权限的组策略对象 (GPO) 所在的林和域中展开“组策略对象”节点。

  2. 单击 GPO。

  3. 在结果窗格中,单击“委派”选项卡。

  4. 单击“添加”

  5. “选择用户、计算机或组”对话框中,单击“对象类型”,选择要添加 GPO 权限的对象类型,然后单击“确定”

  6. 单击“位置”,选择“整个目录”,或者选择要添加 GPO 权限的对象所在的域或组织单位,然后单击“确定”

  7. “输入要选择的对象名称”框中,通过执行以下操作之一,键入要添加 GPO 权限的对象名称:

    • 如果知道名称,请键入该名称,然后单击“确定”

    • 若要搜索该名称,请单击“高级”,键入搜索条件,单击“立即查找”,在列表框中选择该名称,单击“确定”,然后再单击“确定”

    • “添加组或用户”对话框的“权限”框中,从下拉列表中选择适当的权限,然后单击“确定”

其他注意事项

  • 若要执行该过程,则必须对 GPO 有“编辑设置、删除和修改安全性”的权限。

  • “委派”选项卡上“组和用户”列表框中的“允许的权限”列有“自定义”的组和用户具有的权限与三种标准权限级别不匹配。若要查看具有自定义权限的组的权限,或者要设置自定义权限,请单击“高级”

  • 还可以单击“委派”选项卡,以更改或删除某个组或用户对 GPO 的权限。

其他参考


目录