第 5 步:委托访问权限
作为 AGPM 管理员(完全控制),您可以委派对 GPO 的域级别访问权限,即将角色分配给每个组策略管理员的帐户。
委托整个域中所有 GPO 的访问权限
1、在"域委托"选项卡上,单击"添加"按钮,选择要作为审批者的组策略管理员的用户帐户,然后单击"确定"。
2、在"添加组或用户"对话框中,选择"审批者"角色以将该角色分配给帐户,然后单击"确定"。(此角色包括审阅者角色。)
3、单击"添加"按钮,选择担当编辑的组策略管理员的用户帐户,然后单击"确定"。
4、在"添加组或用户"对话框中,选择"编辑"角色以将该角色分配给该帐户,然后单击"确定"。(此角色包括审阅者角色。)
5、单击"添加"按钮,选择担当审阅者的组策略管理员的用户帐户,然后单击"确定"。
6、在"添加组或用户"对话框中,选择"审阅者"角色以只将该角色分配给帐户。