Aplica-se um GPO se a guia "Filtragem de segurança" estiver vazia, mas há um grupo de segurança na delegação que tenha direitos Ler e Aplicar?

4

Como no assunto, um GPO é aplicado se a guia "Filtragem de segurança" estiver vazia, mas houver um grupo de segurança na delegação que tenha direitos Ler e Aplicar?

A guia Filtragem de segurança diz "As configurações neste GPO só podem ser aplicadas aos seguintes grupos, usuários e computadores:"

O grupo de segurança também deve estar na guia Security Filtering ou é suficiente se estiver na Delegação com direitos corretos?

Obrigado,

    
por Suhari 22.09.2015 / 10:16

3 respostas

1

A partir de hoje, adicionar uma permissão "Aplicar diretiva de grupo" por meio da guia "Delegação" adiciona a entidade de segurança à guia Escopo automaticamente e vice-versa. (Observe que a permissão "Read" não é suficiente.) Não sei se esse é um Windows Update e foi alterado desde que você fez essa pergunta.

Portanto, a resposta é sim: é suficiente adicionar os principais por meio da guia de delegação, desde que você aplique as permissões corretas.

    
por 08.08.2016 / 20:23
0

A guia de delegação é usada para permitir que os usuários gerenciem políticas de grupo (crie políticas de grupo, edite-as, vincule-as a UOs ou aplique-as). Essa guia não é útil para definir qual usuário será realmente afetado pela política

Para tornar as políticas efetivas, você deve adicionar os grupos aos quais deseja aplicar as políticas na guia Filtragem de segurança.

Este artigo da Technet pode ajudá-lo:

Filtragem de segurança usando o GPMC

In order for the GPO to apply to a given user or computer, that user or computer must have both Read and Apply Group Policy (AGP) permissions on the GPO, either explicitly, or effectively though group membership.

    
por 23.09.2015 / 03:27
0

Se você usar a guia de delegação de um GPO e clicar em avançado, poderá atribuir as permissões Ler e Aplicar a um usuário ou grupo. se você fizer isso (e se o GPO estiver vinculado ao nível correto), o GPO será aplicado a esse usuário ou grupo. mais do que isso, se você usar a guia de delegação e clicar em avançado e atribuir as permissões de leitura e aplicação a um usuário ou grupo, esse usuário ou grupo aparecerá na seção de filtragem de segurança do GPO.

ao contrário, se você editar a seção de filtragem de segurança e adicionar um usuário ou grupo, esse usuário ou grupo aparecerá na guia de delegação e, se você observar avançado, verá que o usuário ou grupo apareceu lá com a leitura e aplicar permissões.

Assim, a filtragem de segurança e a guia de delegação avançada estão fazendo a mesma coisa!

No entanto, usando a guia de delegação, você pode atribuir permissão adicional ao GPO para poder atribuir permissão para editar o gpo, por exemplo. Em suma, a guia de delegação é mais eficiente, mas se você quiser que o GPO seja aplicado a um usuário ou grupo, poderá usar a filtragem de segurança ou a seção adv da guia de delegação.

    
por 26.06.2016 / 13:05