Restrinja fácilmente el acceso a las políticas del grupo local

  
Como una herramienta de configuración avanzada para los administradores del sistema, la Política de grupo incluye la configuración de políticas para todos los aspectos del sistema, que no solo mejora la seguridad del sistema, sino que también hace que el sistema sea más personalizado. La configuración realizada en el sistema a través de la Política de grupo se prioriza sobre la configuración realizada a través del panel de control, y dicha configuración a menudo es obligatoria Debido a esta función de la Política de grupo, para los administradores, configurar el sistema a través de la Política de grupo no quiere que otros usuarios realicen cambios, lo que implicará el uso de objetos de la Política de grupo.
sistema Windows XP, para el objeto de directiva de grupo del equipo local, el usuario tiene permisos se basan en la cuenta del usuario para determinar el tipo, que pertenece a la cuenta de administrador del grupo de administradores tiene un objeto de directiva de grupo completo Los permisos de control, los usuarios restringidos en el grupo de usuarios no pueden acceder a las políticas del grupo local. Dado que el sistema XP no proporciona un mecanismo para asignar permisos a los objetos de la Política de grupo local, los permisos para los objetos de la Política de grupo local son los mismos para todas las cuentas en el grupo de administradores, incluidos los usuarios administradores integrados del sistema, y ​​cada usuario puede acceder a ellos. Haga clic en Directiva de grupo local y realice cambios en las políticas del sistema establecidas por otros usuarios. Esto puede causar confusión en la configuración del sistema. ¿Puede utilizar otros medios para permitir que solo el administrador tenga acceso y cambiar los permisos de la política de grupo local, y restringir el acceso de otros miembros del grupo de administradores a la política de grupo local?

El objeto de la política del grupo local se guarda en la carpeta oculta "GroupPolicy" en Windows system32. Si el sistema de archivos de partición donde se encuentra el sistema XP está en formato NTFS, se pasan las características de seguridad de archivos y carpetas proporcionadas por el sistema de archivos NTFS. La restricción del acceso de los usuarios a la carpeta facilita la restricción del acceso de los usuarios a las políticas de grupos locales.
Conjunto de carpeta "GroupPolicy" métodos de acceso son los siguientes:
pasos que un usuario inicie sesión en el administrador del sistema, abra "Mi PC", haga clic en el menú de la ventana "Herramientas" en la carpeta" Opciones, haga clic en la pestaña "Ver", en la lista "Configuración avanzada", seleccione la opción "Mostrar todos los archivos y carpetas" en "Ocultar archivos y carpetas", haga clic en "Aceptar";

Pasos Abra la carpeta system32 de Windows, ubique la carpeta oculta "GroupPolicy", haga clic con el botón derecho y seleccione "Propiedades";

Paso 3 Haga clic en la pestaña "Seguridad", seleccione "Avanzado", cancele "Heredar las del padre" La selección de las casillas de verificación de los elementos de derechos que se pueden aplicar a los subobjetos, incluidos los que se definen explícitamente aquí: Figura 1

Paso 4 Haga clic en el botón "Eliminar" en la ventana de información emergente, en este momento la lista de "Permisos" se borra, como se muestra en la Figura 1;
paso cinco haga clic en el botón "Añadir" | "avanzada" | "Buscar ahora" en la ventana Seleccione el usuario "administrador" en la lista debajo de la boca, haga clic en "Aceptar" para volver a la ventana anterior, y luego haga clic en "Aceptar";


Figura 2
Paso 6 en el "Proyecto de permisos de GroupPolicy" ventana, haga clic en "permisos" lista "permitido" la columna campo de selección "control total", y haga clic en "OK", como se muestra en la figura 2;.
el paso siete clic en "OK", entonces se puede ver Un usuario con solo administrador tiene control total sobre la carpeta "GroupPolicy", como se muestra en la Figura 3. Haga clic en "Aceptar" para completar la configuración de permisos.
Figura 3
Después de configurar los permisos para la carpeta "GroupPolicy", el usuario puede iniciar sesión en el sistema con la cuenta del administrador para acceder al objeto de la Política de grupo local y configurar y cambiar la política. Después de que los otros miembros del grupo de administradores inicien sesión en el sistema, ya sea ejecutando el comando mmc, iniciando la consola para cargar el complemento "Política de grupo" o ejecutando gpedit.msc para iniciar el Editor de políticas de grupo, el sistema mostrará el error que se muestra en la Figura 4. Informacion
Figura 4
adoptar este enfoque restringir el acceso de los usuarios a la directiva de grupo local, es necesario prestar atención a dos cosas:
En primer lugar, el acceso a una función de los usuarios administradores que el más alto principio del sistema Cualquier configuración de política debe hacerse como una cuenta de administrador.
En segundo lugar, la partición de formato en el sistema de XP debe ser NTFS, o no puede ser asignada a archivos y permisos de acceso a carpetas.

Copyright © Conocimiento de Windows All Rights Reserved