Vil du lære, hvordan du anvender en gruppepolitik på en bestemt brugerkonto? I dette selvstudium viser vi dig, hvordan du konfigurerer gruppepolitikobjektets tilladelser til at anvende konfigurationerne på en bestemt bruger eller gruppe.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Liste over udstyr

Her kan du finde listen over udstyr, der bruges til at oprette denne tutorial.

Dette link viser også den softwareliste, der bruges til at oprette dette selvstudium.

GPO for selvstudium – Anvend på en bestemt bruger

Åbn gruppepolitikstyringsværktøjet på domænecontrolleren.

Windows 2012 - Group Policy Management

Opret en ny gruppepolitik.

Windows 2012 - Group Policy Objects

Angiv et navn til den nye gruppepolitik.

Windows - Add GPO

I vores eksempel blev den nye gruppepolitikobjekt navngivet: MY-GPO.

Vælg dit gruppepolitikobjekt på skærmbilledet Gruppepolitikstyring, og få adgang til fanen Delegering.

GPO - Delegation

Klik på knappen Avanceret nederst på skærmen.

GPO - Delegation Advanced

Vælg gruppen Godkendte brugere, og fjern markeringen i tilladelsen til at anvende gruppepolitikken.

GPO - Specific user

Klik på knappen Tilføj, og angiv en brugerkonto.

GPO - Configure user account

Vælg brugerkontoen, og giv tilladelse til at anvende gruppepolitikken.

GPO - Apply to individual user

Du kan også anvende gruppepolitikobjektet på en bestemt gruppe brugere.

GPO - Apply to group

I vores eksempel fik kontoen USER01 tilladelse til at anvende gruppepolitikobjektet MY-GPO.

Gruppepolitikgruppepolitik – Anvendelse af gruppepolitikken

På skærmbilledet Administration af gruppepolitik skal du højreklikke på den ønskede organisationsenhed og vælge indstillingen for at sammenkæde et eksisterende gruppepolitikobjekt.

Windows-2012-Applocker application

I vores eksempel vil vi knytte gruppepolitikken med navnet MY-GPO til roden af domænet.

GPO- tutorial linking

Efter anvendelse af gruppepolitikobjektet skal du vente i 10 eller 20 minutter.

I dette tidsrum replikeres gruppepolitikobjektet til andre domænecontrollere.

Genstart en fjerncomputer, og kontroller, om konfigurationen kun blev anvendt på den valgte brugerkonto.

I vores eksempel er det kun kontoen USER01, der anvender konfigurationerne fra gruppepolitikobjektet my-gpo.