Filtrar o GPO de Redirecionamento de Pasta com Usuários Autenticados

4

Seguiu este documento para configurar o redirecionamento de pastas: link

Em Etapa 3: criar um GPO para redirecionamento de pasta , adicione o grupo "Usuários de redirecionamento de pasta" ao escopo do GPO, mas também excluo e adicione novamente o arquivo "Authenticated Usuários "group.

Então, como eu tenho o grupo "Usuários autenticados" no escopo deste GPO, isso significa que ele atingirá TODOS os usuários sob a UO à qual ele é aplicado e não apenas membros do grupo "Usuários de redirecionamento de pasta"? As permissões concedidas concedem ao grupo "Usuários autenticados" quando você as exclui e as adiciona de volta para evitar que isso aconteça?

    
por red888 23.01.2017 / 18:34

3 respostas

4

So since I have the "Authenticated Users" group in the scope of this GPO does that mean it will hit ALL users under the OU it is applied to and not just members of the "Folder Redirection Users" group? Do the permissions it has you grant the "Authenticated Users" group when you delete and add it back prevent this from happening?

Isso é necessário como resultado da atualização de segurança da Diretiva de Grupo, conforme detalhado no link listado no final da etapa 3. Isso é para que o GPO possa ser lido pelas entidades apropriadas. O GPO só será aplicado aos usuários do grupo no seu Filtro de segurança.

link

    
por 23.01.2017 / 18:46
4

Sua confusão está vindo da diferença entre ler e aplicar a política. Por esse documento, apenas os 'Usuários de redirecionamento de pasta' estão configurados para aplicar a política, mas qualquer usuário pode ver o conteúdo.

    
por 23.01.2017 / 18:37
4

Não.

Click the Delegation tab, click Add, type Authenticated Users, click OK, and then click OK again to accept the default Read permissions.

This step is necessary due to security changes made in MS16-072.

Como o artigo explica, apenas a permissão Leitura é aplicada e apenas ao objeto GPO, não à pasta NTFS. Isso significa que qualquer usuário autenticado pode ver a Política de Grupo. Para aplicar a política, você precisa adicionar explicitamente a permissão Aplicar .

A razão disso é que, devido à alteração de segurança mencionada, muitos GPOs agora só se aplicam, se o usuário e o objeto de computador tiverem pelo menos Leitura permissões. Detalhes no boletim de segurança vinculado.

    
por 23.01.2017 / 18:39