委派链接组策略对象的权限的步骤 |
在组策略管理控制台 (GPMC) 控制台树中,执行以下操作之一:
-
若要委派将组策略对象 (GPO) 链接到域或组织单位 (OU) 的权限,请单击该域或 OU。
-
若要委派将 GPO 链接到某个站点的权限,请单击该站点。
-
若要委派将组策略对象 (GPO) 链接到域或组织单位 (OU) 的权限,请单击该域或 OU。
在结果窗格中,单击“委派”选项卡。
在“权限”下拉列表框中,单击“链接 GPO”。单击“添加”。
在“选择用户、计算机或组”对话框中,单击“对象类型”,选择要将域、站点或 OU 的权限委派到的对象类型,然后单击“确定”。
单击“位置”,选择“整个目录”,或者选择要委派权限的对象所在的域或 OU,然后单击“确定”。
在“输入要选择的对象名称”框中,通过执行以下操作之一,输入您要将权限委派到的对象的名称:
-
如果知道名称,请键入该名称,然后单击“确定”。
-
若要搜索该名称,请单击“高级”,输入搜索条件,单击“立即查找”,在列表框中选择该名称,单击“确定”,然后再单击“确定”。
-
如果知道名称,请键入该名称,然后单击“确定”。
在“添加组或用户”对话框中的“权限”下拉列表中,选择要将权限应用到此组或用户的级别,然后单击“确定”。
其他注意事项
-
若要委派将 GPO 链接到站点、域或 OU 的权限,则必须在该站点、域或 OU 上有“修改权限”。默认情况下,只有域管理员和企业管理员具有此权限。
-
有权将 GPO 链接到特定站点、域或 OU 的用户和组可以在该站点、域或 OU 上链接 GPO、更改链接顺序以及设置阻止继承。
-
不能删除继承父容器权限的组和用户。
-
“组和用户”下拉列表中的一些项目(如“系统”)没有关联的属性对话框,因此对于这些项目,“属性”不可用。