Cara menyiapkan filter grup keamanan untuk GPO di Windows 11/10

Kak Nastroit Fil Try Gruppy Bezopasnosti Dla Ob Ekta Gruppovoj Politiki V Windows 11/10



Sebagai pakar TI, saya sering ditanya cara menyiapkan filter grup keamanan untuk GPO di Windows 11/10. Berikut panduan singkat tentang cara melakukannya. Pertama, Anda harus membuka Konsol Manajemen Kebijakan Grup dan memilih GPO yang ingin Anda edit. Selanjutnya, buka bagian Penyaringan Keamanan dan tambahkan grup keamanan yang ingin Anda filter. Terakhir, pilih opsi Izinkan atau Tolak sesuai kebutuhan. Itu dia! Dengan mengikuti langkah-langkah sederhana ini, Anda dapat dengan mudah menyiapkan filter grup keamanan untuk GPO di Windows 11/10.



Kebijakan Grup adalah alat penting yang memungkinkan administrator jaringan yang bertanggung jawab atas Microsoft Active Directory untuk mengimplementasikan konfigurasi khusus untuk pengguna dan komputer. Ini adalah alat yang dapat menerapkan pengaturan keamanan untuk pengguna dan komputer. Ini sangat berguna ketika Anda ingin mengelola izin pengguna. Posting ini akan menunjukkan kepada Anda bagaimana Anda bisa konfigurasikan filter grup keamanan di Windows.





Filter grup keamanan untuk GPO





bagaimana cara menghentikan firefox membuka tab baru saat mengklik link

Bagaimana cara mengkonfigurasi filter grup keamanan untuk GPO di Windows?

Ada dua hal utama yang dapat Anda lakukan saat mengonfigurasi pemfilteran Kebijakan Grup. Ini:



  • Izinkan anggota grup untuk menerapkan GPO
  • Mencegah anggota grup menerapkan GPO

Sekarang mari memandu Anda melalui langkah-langkah untuk mengizinkan atau melarang grup menerapkan GPO.

Catatan: Ini bekerja dengan komputer atau pengguna yang bergabung ke domain atau Windows Server. Juga, Alat Manajemen Kebijakan Grup berbeda dari Editor Kebijakan Grup.

gagal membuat perangkat d3d9 ini bisa terjadi jika desktop terkunci

1] Izinkan anggota grup untuk menerapkan GPO

Izinkan pengguna atau grup untuk mengubah GPO



Cara pertama adalah mengizinkan sekelompok anggota untuk menerapkan filter keamanan ke GPO. Jika Anda ingin mengizinkan pengguna lain melakukan perubahan pada GPO, Anda harus mengikuti langkah-langkah berikut:

  • Pertama, luncurkan Konsol Manajemen Kebijakan Grup. Atau Anda dapat menggunakan alat manajemen server lainnya.
  • Di menu navigasi, cari dan klik GPO yang ingin Anda edit.
  • Kemudian, di bagian Penyaringan Keamanan, klik Pengguna yang Diautentikasi dan klik Hapus. Anda harus menghapus izin default yang diberikan kepada Semua Pengguna yang Diautentikasi untuk membatasi GPO hanya ke grup yang Anda tentukan.
  • Klik Tambahkan.
  • Kemudian pilih kotak dialog Pengguna, Komputer, atau Grup.
  • Masukkan nama grup berikut yang anggotanya harus menerapkan GPO dan klik OK.
  • Alternatifnya, Anda dapat mengeklik 'Lanjutan' untuk melihat daftar grup yang tersedia di domain.

2] Mencegah anggota grup menerapkan GPO

Selain mengizinkan grup untuk menerapkan filter keamanan di GPO, Anda juga harus mencegah anggota menerapkan GPO. Dan itu bisa dilakukan dengan mengikuti langkah-langkah berikut:

  • Pertama, luncurkan Konsol Manajemen Kebijakan Grup.
  • Temukan dan klik GPO yang ingin Anda edit di bilah navigasi.
  • Kemudian, di panel detail, klik tab Delegasi.
  • Klik 'Lanjutan'.
  • Dalam daftar nama grup atau pengguna, klik Tambahkan.
  • Kemudian pilih kotak dialog Pengguna, Komputer, atau Grup.
  • Sekarang masukkan nama grup yang anggotanya ingin Anda cegah menerapkan GPO dan klik OK.
  • Anda juga dapat mengeklik 'Lanjutan' untuk melihat daftar grup yang tersedia di domain.
  • Setelah itu, pilih grup dalam daftar grup atau nama pengguna dan centang kotak di kolom 'Tolak' untuk kebijakan grup 'Baca' dan 'Terapkan'.
  • Terakhir, klik OK > Ya.

Jadi, itu semua tentang cara mengatur pemfilteran keamanan Kebijakan Grup di Windows. Dengan Konsol Manajemen Kebijakan Grup, Anda dapat dengan mudah mengizinkan pengguna, komputer, atau grup untuk menerapkan atau menolak GPO. Sekarang pergi dan periksa sendiri. Jika Anda terjebak di suatu tempat jangan ragu untuk berkomentar di bawah ini.

Apa itu delegasi GPO?

Objek Kebijakan Grup (GPO) adalah sekumpulan pengaturan yang mengontrol tampilan dan perilaku sistem untuk grup pengguna tertentu. Delegasi kontrol GPO di Active Directory memungkinkan Anda memberikan izin kepada pengguna akhir untuk melakukan tugas Kebijakan Grup tertentu yang biasanya dilakukan oleh administrator.

kecerahan permukaan pro 3 tidak akan berubah

Apakah Anda memerlukan pengguna yang diautentikasi untuk GPO?

Itu selalu baik untuk mengautentikasi pengguna di GPO apa pun, tetapi Anda selalu dapat memperbaikinya sesuai kebutuhan. Berhati-hatilah dengan GPO dan uji secara menyeluruh. Kami menyarankan Anda membuat GPO menggunakan skrip PowerShell sehingga administrator dapat menyimpannya jika mereka perlu membuatnya kembali nanti.

Filter grup keamanan untuk GPO
Pesan Populer