Slik deaktiverer Group Policy på en Domain Controller

Slik deaktiverer Group Policy på en Domain Controller


Windows Server 2008 opererer på grunnlag av den rollen konfigurert for serveren når den er installert. Hvis serveren vil administrere en rekke servere i bedriften, er Domain Controller rolle valgt. Active Directory Domain Services (AD DS) også er installert. AD DS er en database som lagrer og administrerer brukerne, grupper og sikkerhet tilgang ved å håndheve et gruppepolicyobjekt (GPO) i Standard domenekontroller. Når en bedrift bruker forskjellige versjoner av Windows Server (NT, 2000, 2003, 2008), kan alle servere ikke kunne logge inn i Standard Domain Controller, og Group Policy kan ikke håndheves på tvers av alle versjoner av Windows Server. For å administrere alle Windows-servere, kan det være nødvendig å deaktivere Group Policy på Standard Domain Controller.

Bruksanvisning

1 Åpne Group Policy Management Console (GPMC) ved å klikke på "Start" klikke "Run" i tekstboksen, skrive "gpmc.msc" og klikke "OK."

2 Naviger til Group Policy Management Editor, hvor du kan krysse konsolltreet. Naviger treet hierarki i følgende rekkefølge: Computer Configuration | Retningslinjer | Windows-innstillinger | Sikkerhetsinnstillinger | Lokale policyer | Sikkerhetsalternativer.

3 Finn "Details" panelet i "Security Options" -vinduet. Finn teksten "Microsoft nettverksserver: Signer kommunikasjon digitalt (alltid)." Kontroller at det er merket av for "Define denne policyinnstillingen." Klikk "Deaktivert", deretter "OK".

4 Sørg for at endringen trer i kraft umiddelbart ved å bruke ett av to alternativer:

Start domenekontroller

Åpne en ledetekst, skriv "gpupdate / force", deretter "Enter". Dette vil deaktivere signering på Domain Controller for alle Windows-servere i domenet.

Hint

  • Sikkerhetskopier standard Domain Controllers Policy Group Policy Object (GPO) i Group Policy Management Console (GPMC) før du gjør noen endringer i sikkerheten.
  • Deaktivering av GPO på domenekontrolleren kan være nødvendig i tilfeller som forskjellige versjoner av Windows Server. Vær oppmerksom på at dette vil håndheve et lavere sikkerhetsnivå i virksomheten på Windows-servere.