ПредишенСледващото

Ако сте избрали метод за подготовка на основата на обучението на групови правила Wizard вие също ще трябва да въведете име префикс на GPO. Съветникът ще покаже имената на GPOs, че трябва да бъдат създадени в областта да бъдат управлявани с помощта IPAM. Wizard Подготовка не създаде GPOs. Те трябва да са сами по себе си, за да създадете във всеки домейн, който ще се управлява от IPAM-сървър.

<Префикс GPO>_DHCP. Сайтът се поддържа DHCP сървър.

<Префикс GPO>_DNS. Сайтът се поддържа от DNS сървъри.

<Префикс GPO>_DC_NPS. Управлявани домейн контролери и NPS-сървъри.

Трябва да се създаде Group Policy Object Наименование да прилага автоматично за IPAM, ако сървърът е маркирана в списъка като успя сървър. GPO се изтриват автоматично, ако сървърът е маркирана като неуправляван. Добавянето и премахването на тези GPOs се извършва чрез филтриране на ограниченията за сигурност за GPO. Ако сървърът е маркиран, като успя, там е добавянето на името му. Ако сървърът е маркирана като неуправляван, името се отстранява.

Ако сте избрали наръчник за обучение, можете също да се създадат GPOs за подготовка IPAM и да ги използвате, за да приложите настройките за достъп до управляван сървър. В този случай, на GPO може да има произволни имена. Въпреки това, вие ще трябва да се прилага ръчно обекти на груповите правила за управлявани сървъри чрез добавяне или премахване на сървъри в подходящите филтри за сигурност GPO. как да конфигурирате филтри за сигурност, вижте указанията на GPO. GPO да конфигурирате филтри за сигурност за IPAM. Тези настройки не са необходими, ако сте избрали автоматична подготовка на основата GPO.

За повече информация относно методите за получаване, вижте. При избора на метод на обучение.

По желание, да конфигурирате филтри за сигурност обекти с групови правила за IPAM, ако използвате автоматично провизиране Group Policy основа. Ако извършите ръководство за обучение чрез използване на GPOs политики IPAM, трябва да добавите и премахване на отделни сървъри за конкретен GPO, филтри за сигурност, като промените настройките GPO.

Създаване на филтъра за сигурност GPO за IPAM

На домейн контролера IPAM-сървър или друга част на сървъра за имена на домейни с възможността за управление на груповите правила, в командния ред, с повишени привилегии gpmc.msc и след това натиснете ENTER.

Кликнете на GPO, който искате да конфигурирате. Например, ако добавите управлявано DHCP сървър, щракнете върху обекта на групови правила, чието име завършва на "_DHCP".

В раздела Обхват, в ограниченията за сигурност на раздел за филтриране, щракнете върху Добави. За да добавите към новия сървър GPO.

Ако изтриете управлявани сървър от филтъра за сигурност, щракнете върху името на сървъра, щракнете върху Изтрий. след това щракнете върху OK. когато бъдете подканени да потвърдите изтриването. Ако сте приключили с настройките на безопасност филтър, можете да затворите компонент за управление на груповите правила на.

За да добавите друг сървър, управляван от филтъра за сигурност в диалоговия прозорец, за избрани потребители, компютри, или групи, кликнете върху типове обекти. отметка в квадратчето с компютъра и натиснете ОК.

В въведете имената на обекти, които да изберете, въведете името на управлявания от сървъра, и след това кликнете върху Проверка на имената.

Уверете се, че името на сървъра, се освети, и кликнете OK. Името на управлявани сървър се извежда в ограниченията за сигурност на раздел за филтриране.

Затворете компонент за управление на груповите правила на.

Свързани статии

Подкрепете проекта - споделете линка, благодаря!