Score:2

การกำหนดค่านโยบายการกำหนดสิทธิ์ของผู้ใช้ผ่าน GPO

ธง aw

ฉันกำลังกำหนดค่า GPO เพื่อเพิ่มกลุ่มในเครื่องไปยังนโยบายสิทธิ์ของผู้ใช้ อย่างไรก็ตาม เมื่อกำหนดค่าผ่าน GPO สมาชิกสิทธิ์ที่มีอยู่ทั้งหมดจะถูกลบออกในแอปพลิเคชัน GPO คุณสามารถเพิ่มผู้ใช้ทั้งหมดลงใน GPO ได้อย่างชัดเจนเพื่อให้แน่ใจว่าสิ่งเหล่านี้ยังคงอยู่ แต่เมื่อผู้ใช้อยู่ในเครื่องไปยังเซิร์ฟเวอร์ระยะไกลเท่านั้น เช่น NT SERVICE\SQLSERVERAGENT สิ่งนี้ไม่สามารถเพิ่มไปยัง GPO จาก DC ซึ่งไม่รู้จัก

ฉันคิดถูกไหมว่าเป็นกรณีของการใช้ GPO เมื่อสิทธิ์ผู้ใช้ควรมีเฉพาะบัญชี/กลุ่มโดเมน ผู้ใช้/กลุ่มในตัว แต่ถ้าจำเป็นต้องเพิ่มประเภทผู้ใช้เพิ่มเติม ควรใช้การเพิ่มด้วยตนเองแทน

น่าเสียดายถ้าเป็นอย่างหลัง สามารถทำได้โดยสามารถกำหนดค่าผ่าน GPP เช่นเดียวกับที่คุณทำได้กับผู้ใช้/กลุ่มในพื้นที่ และมีตัวเลือกในการรักษาสมาชิกที่มีอยู่ซึ่งจะจัดการกับข้อสังเกตเบื้องต้นนี้

ไชโย เจมี่

Score:3
ธง cn

ในกรณีเฉพาะดังกล่าว โปรดเปิดคอนโซลของนโยบายกลุ่มจากเซิร์ฟเวอร์ SQL เอง คุณจะต้องติดตั้งเครื่องมือ RSAT ตัวเลือกจะแตกต่างกันเนื่องจากจะตรวจจับผู้ใช้ภายในเครื่องของคุณและจะอนุญาตให้คุณเลือกเมื่อคุณแก้ไข GPO

โปรดทราบว่า GPO จะไม่นำไปใช้อย่างถูกต้องบนเซิร์ฟเวอร์ที่ไม่มีผู้ใช้ภายในนั้น

jshizzle avatar
aw flag
ฉันสงสัยว่านี่เป็นวิธีที่ควรทำหรือไม่ แต่ไม่อยากติดตั้งเครื่องมือ RSAT บนเซิร์ฟเวอร์ โดยเฉพาะอย่างยิ่งในสภาพแวดล้อมที่มีเครื่องมือรักษาความปลอดภัยจำนวนมากตรวจสอบการเปลี่ยนแปลง เพียงเพื่อให้สามารถเพิ่มผู้ใช้ภายในเครื่องได้ สิ่งนี้ยังคงไม่ได้กล่าวถึงการลบผู้ใช้/กลุ่มที่มีอยู่โดยไม่ต้องการเมื่อใช้ GPO แต่เดาว่านั่นเป็นเพียงวิธีการทำงานของการกำหนดค่านโยบายสิทธิ์ของผู้ใช้ มีบางอย่างที่สามารถปรับปรุงความคิดของฉันได้อย่างแน่นอน
yagmoth555 avatar
cn flag
@jshizzle ฉันยอมรับว่าการลบที่ไม่ต้องการนั้นเป็นเรื่องที่น่าปวดหัว แต่จากมุมมองอื่น มันทำให้แน่ใจว่าไม่มีใครเล่นกับกลุ่มท้องถิ่น ดังนั้น GPO ของคุณจึงได้รับคำตอบสุดท้าย

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา