Video: WAT zijn de BESTE SCHOOLBOEKEN voor jouw OPLEIDING | Back To School 2024
Een van de meer verwarrende aspecten van groepsbeleid is dat, hoewel het van toepassing is op gebruikers en computers, u geen groepsbeleidsobjecten koppelt aan gebruikers of computers. In plaats daarvan koppelt u ze aan sites, domeinen of organisatie-eenheden (OU's).
Op het eerste gezicht lijkt dit de bruikbaarheid van het groepsbeleid te beperken. Voor de meeste eenvoudige netwerken werkt u met groepsbeleid meestal op domeinniveau en af en toe op OU-niveau. Objecten op groepsniveau groepsbeleid worden alleen gebruikt voor zeer grote of complexe netwerken.
Groepsbeleid zou niet erg handig zijn als je exact hetzelfde beleid zou moeten toewijzen aan elke gebruiker of computer binnen een domein. En hoewel OU's kunnen helpen bij het afbreken van groepsbeleidsopdrachten, is zelfs dat beperkend omdat een bepaalde gebruiker of computer lid kan zijn van slechts één organisatie-eenheid. Gelukkig kunnen groepsbeleidsobjecten filters hebben die verder verfijnen op welke gebruikers of computers het beleid van toepassing is.
Hoewel u beleidsobjecten kunt filteren zodat deze alleen op individuele gebruikers of computers van toepassing zijn, gebruikt u eerder groepen om uw groepsbeleidsobjecten toe te passen.
Stel dat u Groepsbeleid wilt gebruiken om de startpagina voor uw marketingpersoneel in te stellen op www. dummies. com , maar u wilt dat de boekhoudmedewerkers naar gaan www. beancounters. com standaard. U kunt dit eenvoudig doen door een marketinggroep en een boekhoudgroep in Active Directory-gebruikers en computers te maken en de marketing- en boekhoudgebruikers toe te wijzen aan de juiste groepen.
Vervolgens kunt u twee groepsbeleidsobjecten maken: één voor de startpagina van de marketingafdeling en de andere om de startpagina van de boekhoudafdeling toe te wijzen. U kunt vervolgens beide beleidsobjecten koppelen aan het domein en filters gebruiken om op te geven voor welke groep elk beleid van toepassing is.
Voor de volgende procedure zijn twee groepsbeleid gemaakt, genaamd IE Home Page Dummies en IE Home Page Beancounter, evenals twee Active Directory-groepen, genaamd Marketing en accounting. Hier volgen de stappen voor het filteren van dit beleid om correct te koppelen aan de groepen:
-
Kies Start → Systeembeheer → Groepsbeleidsbeheer.
De console Groepsbeleidsbeheer wordt weergegeven.
-
Navigeer in het navigatievenster naar het groepsbeleidsobject waarop u het filter wilt toepassen.
Het Dummy-beleid voor Dummy-pagina's wordt weergegeven.
-
Klik in het gedeelte Beveiligingsfiltering op Geverifieerde gebruikers en klik vervolgens op Verwijderen.
Hiermee worden geverifieerde gebruikers verwijderd, zodat het beleid niet op alle gebruikers wordt toegepast.
-
Klik op Toevoegen.
Hiermee opent u het dialoogvenster Selecteer gebruiker, computer of groep.
-
Typ Marketing in het tekstvak en klik vervolgens op OK.
Het beleid is bijgewerkt om aan te geven dat het van toepassing is op leden van de marketinggroep.
-
Herhaal stap 2 en 5 voor het Beancounter-beleid van IE Home Page, en pas het toe op de groep Boekhoudkundige.
U bent klaar!