Group Policy Objects geben Systemadministratoren die Möglichkeit, Berechtigungen für eine Reihe von Einstellungen für Benutzer , Computer und Gruppen in der Windows-Umgebung zu konfigurieren. Die Access Control List beschreibt alle Rechte und Einschränkungen Benutzer haben auf Verzeichnisse oder einzelne Dateien in das System zugreifen . Sie können ACL in GPO mit Hilfe des Gruppenrichtlinien-Editor oder Microsoft Management Console. Anleitung
Create GPO
1
Anmelden an das System als Administrator an. Drücken Sie die "Windows " und " R "-Taste , um den Dialog "Ausführen" -Box zu starten. Geben Sie " mmc " in der "Open "-Textfeld und drücken Sie " Enter".
2
Klicken Sie auf das Menü "Datei" und wählen Sie " Hinzufügen /Entfernen von Snap - In " aus dem Drop -Down-Menü . Die " Add-Remove Snap- in "-Fenster öffnet sich.
3
Klicken Sie auf die Schaltfläche "Hinzufügen" . Die " Stand-Alone- Add -Snap- in "-Dialog öffnet sich. Wählen Sie "Group Policy Object Editor . " Klicken Sie auf " Hinzufügen", um den Assistenten zu starten .
4
Klicken Sie auf die Schaltfläche "Durchsuchen" und wählen Sie Ihre Domain von "Suchen in " drop-down Menü . Wählen Sie "Default Domain Policy " aus dem " Domains" Abschnitt , klicken Sie dann auf "OK".
5
Klicken Sie auf " Fertig stellen " klicken Sie auf " Schließen", und klicken Sie auf "OK". Die Default Domain Policy -Konsole wird geöffnet. Fahren Sie mit dem nächsten Abschnitt , um die Access Control List gesetzt .
Set ACL in GPO
6
erweitern " Computerkonfiguration ", "Windows -Einstellungen", "Sicherheitseinstellungen" und "File System" auf der linken Seite der Default Domain Policy -Konsole.
7
der rechten Maustaste auf das "File System" Unterordner und wählen Sie "Datei hinzufügen " aus dem Drop -Down-Menü . . Die "Add a Datei oder einen Ordner " öffnet
8
Geben Sie den entsprechenden Pfad für die Group Policy Object in der "Ordner" Textfeld , folgen Sie den UNC-Pfad -Format : " server \\ volume \\ Verzeichnis \\ file . " Der neue Ordner wird UNC-Pfad auf der rechten Seite angezeigt werden , im Rahmen der " Object Name "-Spalte.
9
der rechten Maustaste auf den neu erstellten Ordner UNC aus dem rechten Fenster und wählen Sie "Eigenschaften " aus dem Dropdown -Menü . Das Fenster "Eigenschaften" wird geöffnet.
10
Klicken Sie auf die Radio-Buttons , die zu den " Konfigurieren Sie diese Datei oder den Ordner " und "Propagieren vererbbaren Berechtigungen für alle Unterordner und Dateien " Optionen entsprechen . Klicken Sie auf die " Sicherheit bearbeiten ", um ACL-Einträge eingestellt . Die "Sicherheit" wird geöffnet.
11
Wählen Sie die Benutzer , die Sie aus der " Gruppen-oder Benutzernamen " Textfeld konfigurieren. Klicken Sie auf " Hinzufügen"
und überprüfen Sie die entsprechenden "Zulassen" oder " Verweigern " Kontrollkästchen unter " Berechtigungen " Textfeld . Klicken Sie auf " Übernehmen" und " OK".