虚拟化 频道

AGPM实战之委派对生产环境的访问权限

  【IT168 应用技巧】作为 Microsoft Desktop Optimization Pack (MDOP) for Software Assurance 的一部分, Microsoft 高级组策略管理 (AGPM-Advanced Group Policy Management) 扩展了 组策略管理控制台 (GPMC) 功能,从而为 组策略对象 (GPO) 提供全面的更改控制和改进的管理方法。

  使用 AGPM 可以执行以下任务:

  - 对 GPO 进行脱机编辑,以便可以创建 GPO 并在将其部署到生产环境之前对其进行测试。
  - 在中央存档中维护 GPO 的多个版本,以便出现问题时可以回滚。
  - 使用基于角色的委派在多人之间共享编辑、批准和审阅 GPO 的职责。
  - 消除了多个组策略管理员使用 GPO 的签入和签出功能覆盖彼此所做工作的危险。
  - 使用差异报告分析对 GPO 所做的更改,将该 GPO 与其他 GPO 或同一 GPO 的其他版本进行比较。
  - 使用 GPO 模板简化创建新 GPO 的过程,存储通用策略设置和首选项设置以用作新 GPO 的起点。
  - 委派对生产环境的访问权限(AGPM 3.0 和更高版本)。
  - 搜索具有特定属性的 GPO,并筛选所显示的 GPO 列表 (AGPM 4.0)。
  - 将 GPO 导出到文件,以便将其从测试林中的域复制到生产林中的域 (AGPM 4.0)。

  本文介绍委派对生产环境的访问权限。

  若要完成此过程,需要使用拥有 AGPM 管理员(完全控制) 角色或拥有 高级组策略管理 (AGPM) 中必需权限的用户帐户。

  在域的生产环境中更改对 GPO 的访问权限

  1、在"组策略管理控制台"树中,单击您要在其中管理 GPO 的林和域中的"更改控制"。

  2、单击"生产委托"选项卡。

  3、要为没有生产环境访问权限的用户或组添加权限,或者替换拥有生产环境访问权限的用户或组的权限,请按以下步骤操作:

  - 单击"添加",选择用户或组,然后单击"确定"。

  - 选择要在生产环境中为该用户或组委派的权限,然后单击"确定"。

  4、若要删除用户或组在生产环境中的所有权限,请选择用户或组,单击"删除",然后单击"确定"。

 

0
相关文章