Vil du lære, hvordan du anvender en gruppepolitik på en bestemt computer? I dette selvstudium viser vi dig, hvordan du konfigurerer gruppepolitikobjektets tilladelser til at anvende konfigurationerne på en bestemt computer.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Liste over udstyr

I det følgende afsnit vises listen over udstyr, der bruges til at oprette dette selvstudium.

Som En Amazon Associate, tjener jeg fra kvalificerende køb.

GPO for selvstudium – Anvend på en bestemt computer

Åbn gruppepolitikstyringsværktøjet på domænecontrolleren.

Windows 2012 - Group Policy Management

Opret en ny gruppepolitik.

Windows 2012 - Group Policy Objects

Angiv et navn til den nye gruppepolitik.

Windows - Add GPO

I vores eksempel blev den nye gruppepolitikobjekt navngivet: MY-GPO.

Vælg dit gruppepolitikobjekt på skærmbilledet Gruppepolitikstyring, og få adgang til fanen Delegering.

GPO - Delegation

Klik på knappen Avanceret nederst på skærmen.

GPO - Delegation Advanced

Vælg gruppen Godkendte brugere, og fjern markeringen i tilladelsen til at anvende gruppepolitikken.

GPO - Specific user

Klik på knappen Tilføj.

Klik på knappen med navnet Objekttyper.

GPO - COMPUTER OBJECT

Vælg objekttypen Computere.

GPO - Exclude computer

Søg og tilføj en computer.

GPO - Add a computer

Vælg computeren, og giv tilladelse til at anvende gruppepolitikken.

GPO - Apply to computer

Du kan også anvende gruppepolitikobjektet på en bestemt gruppe computere.

GPO - Apply to group of computers

I vores eksempel fik computeren TECH-DC01 tilladelse til at anvende GPO opkaldt MY-GPO.

Gruppepolitikgruppepolitik – Anvendelse af gruppepolitikken

På skærmbilledet Administration af gruppepolitik skal du højreklikke på den ønskede organisationsenhed og vælge indstillingen for at sammenkæde et eksisterende gruppepolitikobjekt.

Windows-2012-Applocker application

I vores eksempel vil vi knytte gruppepolitikken med navnet MY-GPO til roden af domænet.

GPO- tutorial linking

Efter anvendelse af gruppepolitikobjektet skal du vente i 10 eller 20 minutter.

I dette tidsrum replikeres gruppepolitikobjektet til andre domænecontrollere.

Genstart fjerncomputeren, og kontroller, at indstillingerne kun er anvendt på den valgte computer.

I vores eksempel er det kun computeren TECH-DC01, der anvender konfigurationerne fra gruppepolitikobjektet my-gpo.