كيفية إعداد عوامل تصفية مجموعة الأمان لـ GPO في Windows 11/10

Kak Nastroit Fil Try Gruppy Bezopasnosti Dla Ob Ekta Gruppovoj Politiki V Windows 11 10



بصفتك خبيرًا في تكنولوجيا المعلومات ، فإن أحد أهم الأشياء التي يمكنك القيام بها هو إعداد عوامل تصفية مجموعة الأمان لكائن نهج المجموعة في نظام التشغيل Windows 11/10. سيضمن هذا أن الأشخاص الذين تريد الوصول إلى كائن نهج المجموعة الخاص بك فقط هم من يمكنهم الوصول إليه. هيريس كيفية القيام بذلك: 1. أولاً ، افتح وحدة تحكم إدارة نهج المجموعة. 2. بعد ذلك ، انقر بزر الماوس الأيمن فوق كائن نهج المجموعة الذي تريد تحريره وحدد 'تحرير'. 3. في الجزء الأيمن من محرر نهج المجموعة ، وسّع عقدة 'تكوين الكمبيوتر' ، ثم وسّع عقدة 'السياسات'. 4. بعد ذلك ، قم بتوسيع عقدة 'إعدادات Windows' ثم حدد عقدة 'إعدادات الأمان'. 5. في الجزء الأيمن ، انقر نقرًا مزدوجًا فوق إعداد 'تصفية الأمان'. 6. في مربع الحوار 'تصفية الأمان' ، انقر فوق الزر 'إضافة'. 7. في مربع الحوار 'تحديد مستخدمين أو أجهزة كمبيوتر أو مجموعات' ، اكتب اسم مجموعة الأمان التي تريد أن يكون لها حق الوصول إلى كائن نهج المجموعة. ثم انقر فوق الزر 'موافق'. 8. في مربع الحوار 'تصفية الأمان' ، انقر فوق الزر 'موافق'. هذا كل شيء! لقد نجحت الآن في تكوين عوامل تصفية مجموعة الأمان لكائن نهج المجموعة الخاص بك.



نهج المجموعة هو أداة مهمة تسمح لمسؤولي الشبكة المسؤولين عن Microsoft Active Directory بتنفيذ تكوينات محددة للمستخدمين وأجهزة الكمبيوتر. إنها أداة يمكنها تطبيق إعدادات الأمان على المستخدمين وأجهزة الكمبيوتر. هذا مفيد للغاية عندما تريد إدارة أذونات المستخدم. هذا المنشور سوف يظهر لك كيف يمكنك تكوين عوامل تصفية مجموعة الأمان в ويندوز.





عوامل تصفية مجموعة الأمان لكائن نهج المجموعة





كيفية تكوين عوامل تصفية مجموعة الأمان لكائن نهج المجموعة في Windows؟

هناك شيئان رئيسيان يمكنك القيام بهما عند تكوين تصفية نهج المجموعة. هذا:



  • السماح لأعضاء المجموعة بتطبيق كائن نهج المجموعة
  • منع أعضاء المجموعة من تطبيق كائن نهج المجموعة

دعنا الآن نوجهك عبر الخطوات للسماح للمجموعات أو عدم السماح لها بتطبيق كائن نهج المجموعة.

ملحوظة: يعمل مع أجهزة الكمبيوتر أو المستخدمين المنضمين إلى مجال أو خادم Windows. أيضًا ، تختلف أداة إدارة نهج المجموعة عن محرر نهج المجموعة.

1] السماح لأعضاء المجموعة بتطبيق كائن نهج المجموعة

السماح للمستخدمين أو المجموعات بتعديل كائن نهج المجموعة



الطريقة الأولى هي السماح لمجموعة من الأعضاء بتطبيق عامل تصفية أمان على كائن نهج المجموعة. إذا كنت تريد السماح للمستخدمين الآخرين بإجراء تغييرات على كائن نهج المجموعة ، فأنت بحاجة إلى اتباع الخطوات التالية:

  • أولاً ، قم بتشغيل وحدة التحكم في إدارة نهج المجموعة. أو يمكنك استخدام أي أداة أخرى لإدارة الخادم.
  • في قائمة التنقل ، ابحث عن GPO الذي تريد تحريره وانقر عليه.
  • بعد ذلك ، في قسم 'تصفية الأمان' ، انقر فوق 'المستخدمون المصدقون' وانقر فوق 'إزالة'. تحتاج إلى إزالة الإذن الافتراضي الممنوح لجميع المستخدمين المصادق عليهم لتقييد كائن نهج المجموعة على المجموعات التي تحددها فقط.
  • انقر فوق إضافة.
  • ثم حدد مربع الحوار المستخدم أو الكمبيوتر أو المجموعة.
  • أدخل الاسم التالي للمجموعة التي يجب على أعضائها تطبيق كائن نهج المجموعة وانقر فوق موافق.
  • بدلاً من ذلك ، يمكنك النقر فوق 'خيارات متقدمة' لعرض قائمة المجموعات المتاحة في المجال.

2] منع أعضاء المجموعة من تطبيق كائن نهج المجموعة

بالإضافة إلى السماح لمجموعة ما بتطبيق عوامل تصفية الأمان في كائن نهج المجموعة ، يجب أيضًا منع الأعضاء من تطبيق كائن نهج المجموعة. ويمكن القيام بذلك باتباع الخطوات التالية:

برنامج النسخ الاحتياطي للبريد الإلكتروني
  • أولاً ، قم بتشغيل وحدة التحكم في إدارة نهج المجموعة.
  • ابحث عن GPO الذي تريد تحريره في شريط التنقل وانقر فوقه.
  • بعد ذلك ، في جزء التفاصيل ، انقر فوق علامة التبويب التفويض.
  • انقر فوق 'متقدم'.
  • في قائمة أسماء المجموعات أو المستخدمين ، انقر فوق إضافة.
  • ثم حدد مربع الحوار المستخدم أو الكمبيوتر أو المجموعة.
  • أدخل الآن اسم المجموعة التي تريد منع أعضائها من تطبيق كائن نهج المجموعة وانقر فوق موافق.
  • يمكنك أيضًا النقر فوق 'خيارات متقدمة' لعرض قائمة المجموعات المتاحة في المجال.
  • بعد ذلك ، حدد المجموعة في قائمة أسماء المجموعات أو المستخدمين وحدد المربع الموجود في العمود 'رفض' لسياسة المجموعة 'قراءة' و 'تطبيق'.
  • أخيرًا ، انقر فوق موافق> نعم.

لذلك ، هذا كل شيء عن كيفية إعداد تصفية أمان نهج المجموعة في Windows. باستخدام وحدة التحكم في إدارة نهج المجموعة ، يمكنك بسهولة السماح للمستخدمين أو أجهزة الكمبيوتر أو المجموعات بتطبيق كائنات نهج المجموعة أو رفضها. اذهب الآن وتحقق من ذلك بنفسك. إذا كنت عالقًا في مكان ما ، فلا تتردد في التعليق أدناه.

ما هو تفويض GPO؟

كائن نهج المجموعة (GPO) هو مجموعة من الإعدادات التي تتحكم في مظهر وسلوك نظام لمجموعة معينة من المستخدمين. يسمح لك تفويض تحكم GPO في Active Directory بمنح المستخدمين النهائيين الإذن لأداء مهام معينة في نهج المجموعة والتي يتم تنفيذها عادةً بواسطة المسؤولين.

هل تحتاج إلى مستخدمين مصدق عليهم لـ GPO؟

من الجيد دائمًا أن يكون لديك مستخدمون مصادقون في أي GPO ، ولكن يمكنك دائمًا تحسينه حسب الحاجة. فقط كن حذرا مع كائنات نهج المجموعة واختبرها بدقة. نوصي بإنشاء كائنات نهج المجموعة (GPO) باستخدام البرامج النصية PowerShell بحيث يمكن للمسؤول حفظها في حالة الحاجة إلى إعادة إنشائها لاحقًا.

عوامل تصفية مجموعة الأمان لكائن نهج المجموعة
المشاركات الشعبية