AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 828077
Accepted
red888
red888
Asked: 2017-01-24 09:34:24 +0800 CST2017-01-24 09:34:24 +0800 CST 2017-01-24 09:34:24 +0800 CST

Filtrar GPO de redirecionamento de pasta com usuários autenticados

  • 772

Siga este documento para configurar o redirecionamento de pasta: https://technet.microsoft.com/en-us/library/jj649078(v=ws.11).aspx

Na Etapa 3: Criar um GPO para redirecionamento de pasta , adicionei meu grupo "Usuários de redirecionamento de pasta" ao escopo do GPO, mas também excluí e adicionei novamente o grupo "Usuários autenticados".

Portanto, como tenho o grupo "Usuários autenticados" no escopo deste GPO, isso significa que ele atingirá TODOS os usuários na UO à qual é aplicado e não apenas os membros do grupo "Usuários de redirecionamento de pasta"? As permissões que você concede ao grupo "Usuários autenticados" ao excluí-lo e adicioná-lo impedem que isso aconteça?

windows active-directory windows-server-2012-r2 folder-redirection
  • 3 3 respostas
  • 1614 Views

3 respostas

  • Voted
  1. Tim Brigham
    2017-01-24T09:37:55+08:002017-01-24T09:37:55+08:00

    Sua confusão vem da diferença entre ler e aplicar a política. De acordo com esse documento, apenas os 'Usuários de redirecionamento de pasta' estão definidos para aplicar a política, mas qualquer usuário pode ver o conteúdo.

    • 4
  2. Daniel
    2017-01-24T09:39:21+08:002017-01-24T09:39:21+08:00

    Não.

    Clique na guia Delegação, clique em Adicionar, digite Usuários autenticados, clique em OK e, em seguida, clique em OK novamente para aceitar as permissões de leitura padrão.

    Esta etapa é necessária devido a alterações de segurança feitas no boletim MS16-072 .

    Como explica o artigo, apenas a permissão de leitura é aplicada e somente ao objeto GPO, não à pasta NTFS. Isso significa que qualquer usuário autenticado pode ver a Diretiva de Grupo. Para aplicar a política, você precisa adicionar explicitamente a permissão Aplicar .

    A razão disso é que, devido à alteração de segurança mencionada, muitos GPOs agora só serão aplicados se o usuário e o objeto do computador tiverem pelo menos permissões de leitura . Detalhes no boletim de segurança vinculado.

    • 4
  3. Best Answer
    joeqwerty
    2017-01-24T09:46:33+08:002017-01-24T09:46:33+08:00

    So since I have the "Authenticated Users" group in the scope of this GPO does that mean it will hit ALL users under the OU it is applied to and not just members of the "Folder Redirection Users" group? Do the permissions it has you grant the "Authenticated Users" group when you delete and add it back prevent this from happening?

    Isso é necessário como resultado da atualização de segurança para a Diretiva de Grupo, conforme detalhado no link listado no final da etapa 3. Isso é feito para que o GPO possa ser lido pelas entidades apropriadas. O GPO será aplicado apenas aos usuários do grupo em seu Filtro de Segurança.

    https://support.microsoft.com/en-us/help/3163622/ms16-072-security-update-for-group-policy-june-14,-2016

    • 4

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve