![]() |
Делегирование управления групповыми политиками
Здравствуйте.
Подскажите по делегированию управления групповыми политиками. Есть домен под управлением Windows Server 2008 R2. Есть действующрий набор групповых политик. Надо разршить пользователю или группе работать с этими политиками - создавать ГП, менять привязки, менять параметры. Если в оснастке "Управление групповой политикой" выбрать домен, на вкладке "Делегирование" добавить требуемую групу, то ее пользователи смогут править связи ГП и OU. Если в оснастке "Управление групповой политикой" выбрать "Объекты групповой политикой", на вкладке "Делегирование" добавить требуемую группу, то ее члены смогут создавать и управлять своими созданными ГП. Но они не могут управлять ранее созданными ГП, которые создавались администратором домена. Если теперь, после делегирования, администратор домена создаст новую ГП, то члены делегированной группы все равно не смогут ее править. Можно как-то разрешить определенной группе править все ГП, уже существующие и вновь создаваемые, без персонального делегирования каждой ГП? Спасибо |
Апну.
Неужели нельзя массово делегировать управление ранее созданными групповыми политиками простому пользователю? |
Добавьте его в группу Group Policy Creator Owners?
|
Время: 03:10. |
Время: 03:10.
© OSzone.net 2001-