1. 程式人生 > >域控中將組策略應用到安全組

域控中將組策略應用到安全組

docs ocs 共享文件夾 The security ide win dir windows

背景環境:

  在域控環境中:

  用戶與計算機(組織結構中)為如下所示:

  【01-人事部】>包含(人事部安全組)

  【02-行政部】>包含(行政部安全組)

  【03-項目部】>包含(項目部安全組)

  【04-生產部】>包含(生產部安全組)

   等等。。。

  

需求:將組策略應用到安全組,自動映射用戶網絡驅動器(公共盤),簡化管理任務

試驗案例: 

前提條件:已在服務器設置好共享文件夾(Share)的權限

1:Active Directory 用戶與計算機中,新建好組織結構和部門安全組

技術分享圖片

2:組策略管理中如下所示設置:

  技術分享圖片

3:組策略管理編輯器——>用戶設置——>首選項——>windows設置——>驅動器映射——>新建驅動器映射:

技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

4:在客戶端測試:

  技術分享圖片

參考資料:https://docs.microsoft.com/zh-cn/windows/security/identity-protection/windows-firewall/assign-security-group-filters-to-the-gpo

技術分享圖片

技術分享圖片

域控中將組策略應用到安全組