Que usuário executa um GPO que é concedido a usuários não privilegiados?

0

Quando um usuário não privilegiado (ou uma conta de computador) de um domínio do AD DS é concedido para executar um GPO. Qual usuário realmente o executa para ele?

É possível escolher o usuário que executa o GPO, Aplicar os direitos, etc?

    
por MUY Belgium 28.01.2016 / 16:25

1 resposta

1

When a unprivilegded user (or a machine account) of a AD DS domain is granted to execute a GPO. Which user actually execute it for him?

As coisas nos GPOs no nível do computador são executadas pelo SYSTEM user . As coisas nos GPOs no nível do usuário são executadas pelo usuário que está efetuando login.

Is it possoble to choose the user which execute the GPO, Apply the rights, etc?

Sim, vinculando o GPO a uma UO que contém o (s) usuário (s) específico (s) ao qual você deseja que o GPO seja aplicado ou usando a filtragem de segurança das Políticas de Grupo.

da Microsoft :

Security filtering is a way of refining which users and computers will receive and apply the settings in a Group Policy object (GPO). Using security filtering, you can specify that only certain security principals within a container where the GPO is linked apply the GPO.

Você não pode aplicar GPOs a um usuário, mas sim executá-lo como um usuário diferente.

    
por 28.01.2016 / 17:13