خوش آموز درخت تو گر بار دانش بگیرد، به زیر آوری چرخ نیلوفری را
نحوه Exclude کردن یک کامپیوتر از دامین گروپ پالیسی
وقتی یک پالیسی را برای گروهی از کامپیوترها در یک OU ایجاد می کنید، این پالیسی بصورت پیشفرض شامل همه اکانتهای کامپیوتری است که در آن OU قرار دارند. اما بعضا نمی خواهیم که پالیسی مورد نظر ما شامل یک یا چند کامپیوتر در همان OU باشد چگونه می توانیم آنها را Exclude یا استثناء کنیم تا پالیسی شامل حال آن سیستم نشود.
به domain controller لاگین کرده و وارد کنسول group policy management شوید.
سپس به OU ای که پالیسی در آن ایجاد شده وارد شوید. GPO مورد نظر را انتخاب کنید و مانند تصویر فوق از قسمت روبرو به تب Delegation وارد شوید.
سپس از قسمت پایین دکمه Advanced را بزنید.
سپس در فرم باز شده دکمه Add را بزنید.
در فرم زیر هم دکمه Object types را کلیک کنید(باید اکانتهای اکانتهای کامیپوتری را هم فعال کنید چون به صورت پیشفرض نمی توان اکانتهای کامپیوتری را به لیست اضافه کرد).
در لیست Object Types تیک گزینه Computers را فعال کرده و ok کنید.
حالا در فرم، Computer Name اکانتهای کامپیوتری مورد نظرتان را وارد و Check Names را کلیک کنید.
اگر مانند تصویر فوق صحت نام کامپیوتر تایید شد، دکمه ok را بزنید.
سپس در لیست زیر، computer account مورد نظر را انتخاب کرده و سپس از لیست پایین در مقابل گزینه Apply Group Policy، تیک گزینه Deny را فعال کنید.
حال فرم را ok کرده و پیغام را Yes کنید.
بدین ترتیب این پالیسی اگر به درستی تنظیم شده باشد، به همه کامپیوترهای مربوطه به غیر از اکانتهای کامپیوتری که در لیست فوق آنها را Deny کرده اید، اعمال می شود.
به domain controller لاگین کرده و وارد کنسول group policy management شوید.
سپس به OU ای که پالیسی در آن ایجاد شده وارد شوید. GPO مورد نظر را انتخاب کنید و مانند تصویر فوق از قسمت روبرو به تب Delegation وارد شوید.
سپس از قسمت پایین دکمه Advanced را بزنید.
سپس در فرم باز شده دکمه Add را بزنید.
در فرم زیر هم دکمه Object types را کلیک کنید(باید اکانتهای اکانتهای کامیپوتری را هم فعال کنید چون به صورت پیشفرض نمی توان اکانتهای کامپیوتری را به لیست اضافه کرد).
در لیست Object Types تیک گزینه Computers را فعال کرده و ok کنید.
حالا در فرم، Computer Name اکانتهای کامپیوتری مورد نظرتان را وارد و Check Names را کلیک کنید.
اگر مانند تصویر فوق صحت نام کامپیوتر تایید شد، دکمه ok را بزنید.
سپس در لیست زیر، computer account مورد نظر را انتخاب کرده و سپس از لیست پایین در مقابل گزینه Apply Group Policy، تیک گزینه Deny را فعال کنید.
حال فرم را ok کرده و پیغام را Yes کنید.
بدین ترتیب این پالیسی اگر به درستی تنظیم شده باشد، به همه کامپیوترهای مربوطه به غیر از اکانتهای کامپیوتری که در لیست فوق آنها را Deny کرده اید، اعمال می شود.
نمایش دیدگاه ها (0 دیدگاه)
دیدگاه خود را ثبت کنید: