AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 786169
Accepted
Daniel
Daniel
Asked: 2016-06-25 14:46:23 +0800 CST2016-06-25 14:46:23 +0800 CST 2016-06-25 14:46:23 +0800 CST

Windows Server: qual é a diferença entre Filtragem de Segurança (na guia Escopo) e a guia Delegação no Gerenciamento de Diretiva de Grupo?

  • 772

Percebo que qualquer coisa que adiciono Security Filteringtambém aparece em Delegation, então não tenho certeza de como ou por que ambos existem e se são redundantes ou não?

Até agora, eu estava usando exclusivamente Security Filteringpara determinar se um GPO é aplicado e a quais grupos, mas agora há um novo patch para o Windows Server que impede a aplicação de meus GPOs, a menos que eu adicione Domain Computersa Security Filtering... ( GPOs não são aplicados; motivo: Inacessível, vazio ou desativado; Server 2012 R2 e Windows 10 )

Isso parece muito confuso para mim, pois sempre pensei que os direitos de GPO seriam lidos independentemente com base em toda a minha experiência com privilégios do Windows. Em outras palavras, se eu tiver Bobe Sueem Group Ae Bobe em , Bille adicionar e a um GPO com e definir, espero que o GPO se aplique a , , e . (Efetivamente uma operação lógica: se um usuário estiver em ou , aplique a política).SarahGroup BGroup AGroup BReadApplyBobSueBillSarahORGroup AGroup B

Portanto, se eu adicionar Group Ae Domain Computersà Security Filteringguia, esperaria que o GPO se aplicasse a Bobe Sue, mas também a todos os computadores do domínio, tornando-se efetivamente Group Aredundante, pois todos os computadores que receberem o GPO sempre farão parte do domínio.

No entanto, a postagem do usuário Adwaenyth ( Falha ao aplicar GPOs; motivo: Inacessível, Vazio ou Desativado; Servidor 2012 R2 e Windows 10 ) parece implicar que Security Filteringagora está operando por meio de um ANDtipo de lógica, em que o destino deve ser um membro de todos os grupos para o GPO aplicar. No meu exemplo de Group Ae Group Bacima, então, só Bobaplicaria o GPO, pois ele é o único nos dois grupos.

Todo esse mistério seria resolvido para mim se eu apenas precisasse adicionar Readdireitos, e não Apply direitos, a Domain Computers. Domain ComputersMas então por que preciso adicionar Security Filteringonde Applyos direitos são concedidos automaticamente? Tudo isso volta novamente à mesma questão de qual é, efetivamente, a diferença entre Security Filteringe Delegation? Estou ciente de que Delegationtambém é para conceder aos usuários e administradores limitados a capacidade de editar, modificar ou excluir um GPO. Mas e se eu usar Delegationpara dar manualmente uma entidade Reade Applydireitos? Isso é o mesmo que colocar a entidade Security Filtering?

Esta questão também é colocada aqui: um GPO se aplica se a guia "Filtragem de segurança" estiver vazia, mas houver um grupo de segurança em Delegação com o direito Ler e Aplicar?

windows group-policy windows-server-2008-r2 windows-server-2012-r2 windows-server-2012
  • 1 1 respostas
  • 9172 Views

1 respostas

  • Voted
  1. Best Answer
    Michael Brown
    2016-06-27T03:03:37+08:002016-06-27T03:03:37+08:00

    Se você usar a guia de delegação de um GPO e clicar em avançado, poderá atribuir as permissões Ler e Aplicar a um usuário ou grupo. se você fizer isso (e se o GPO estiver vinculado ao nível correto), o GPO será aplicado a esse usuário ou grupo. mais do que isso, se você usar a guia de delegação e clicar em avançado e atribuir as permissões de leitura e aplicação a um usuário ou grupo, esse usuário ou grupo aparecerá na seção de filtragem de segurança do GPO.

    ao contrário, se você editar a seção de filtragem de segurança e adicionar um usuário ou grupo, esse usuário ou grupo aparecerá na guia de delegação e, se você olhar para avançado, verá que o usuário ou grupo apareceu lá com as permissões de leitura e aplicação.

    Portanto, a filtragem de segurança e a guia de delegação avançada estão fazendo a mesma coisa!

    No entanto, usando a guia delegação, você pode atribuir permissão adicional para o GPO para poder atribuir permissão para editar o GPO, por exemplo. em suma, a guia de delegação é mais poderosa, mas se você deseja apenas que o GPO se aplique a um usuário ou grupo, pode usar a filtragem de segurança ou a seção adv da guia de delegação.

    • 0

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve