Mitch Asked: 2010-03-04 10:35:53 +0800 CST2010-03-04 10:35:53 +0800 CST 2010-03-04 10:35:53 +0800 CST 将“读取”能力委派给 GPO 772 有没有办法让非管理员“阅读”(如浏览和查看设置)域 gpo 的? 我在 GPMC 中看到有一个选项允许“读取组策略结果数据”的委派,但我不确定这是否会提供请求的访问类型。任何输入将不胜感激。 谢谢! group-policy delegation read-only 1 个回答 Voted Best Answer makrusan 2010-03-04T15:57:16+08:002010-03-04T15:57:16+08:00 我检查了 gpo 读取权限。我正在使用gpmc.msc工具来授予权限。每个 GP 对象下都有一个委派选项卡。我认为这是您需要授予权限的地方。 但默认情况下,经过身份验证的用户对所有 GP 对象具有读取权限,即整个 AD 林和受信任域中的所有用户都具有读取权限。
我检查了 gpo 读取权限。我正在使用gpmc.msc工具来授予权限。每个 GP 对象下都有一个委派选项卡。我认为这是您需要授予权限的地方。
但默认情况下,经过身份验证的用户对所有 GP 对象具有读取权限,即整个 AD 林和受信任域中的所有用户都具有读取权限。