Sådan deaktiveres Group Policy på en domænecontroller

En domænecontroller sætter brugere til domæner for bedre administration i store virksomheder. Hemera Technologies / AbleStock.com / Getty Images

Windows Server 2008 fungerer på grundlag af den rolle konfigureret til serveren, når det er installeret.Hvis serveren vil administrere en række servere i virksomheden, er Domain Controller rolle valgt.Active Directory Domain Services (AD DS) også er installeret.AD DS er en database, der gemmer og administrerer de brugere, grupper og sikkerhed adgang ved at håndhæve en Group Policy Object (GPO) i Standard Domain Controller.Når en virksomhed bruger forskellige versioner af Windows Server (NT, 2000, 2003, 2008), kan alle servere ikke kunne logge ind i Standard domænecontroller, og Group Policy måske ikke kunne håndhæves på tværs af alle versioner af Windows Server.For at administrere alle de Windows-servere, kan det være nødvendigt at deaktivere Group Policy på Standard Domain Controller.

hvad du har brug

  • Windows Server 2008
  • domænecontroller rolle installeret
  • Active Directory installeret

Instruktioner

  1. Åbn Group Policy Management Console (GPMC) ved at klikke på "Start" klikke på "Kør" i tekstfeltet, skrive "gpmc.msc" og klikke"OK."

  2. Naviger til Group Policy Management Editor, hvor du kan krydse konsoltræet.Naviger træet hierarki i følgende rækkefølge: Computer Configuration | Politik | Windows-indstillinger | Sikkerhedsindstillinger | Lokale politikker | Sikkerhed Indstillinger.

  3. Find "Detaljer" rude i "Sikkerhedsindstillinger" vinduet.Find teksten "Microsoft-netværksserver: Signer kommunikation digitalt (altid)."Sørg afkrydsningsfeltet er valgt ved siden af ​​"Definer denne politik indstilling."Klik på "Disabled" og derefter klikke på "OK."

  4. Sørg ændringen træder i kraft med det samme ved at anvende en af ​​to muligheder: ". Enter"

    1. Genstart domænecontroller

    2. Åbn en kommandoprompt, skriv "gpupdate / force" og derefter klikkeDette vil deaktivere undertegnelsen på den domænecontroller for alle Windows-servere i domænet.

Tips & amp;Advarsler

  • Tilbage op Standard Domain Controllers Policy Group Policy Object (GPO) i Group Policy Management Console (GPMC) inden du gør eventuelle sikkerhedsmæssige ændringer.
  • Deaktivering af GPO på domænecontroller kan være nødvendig i tilfælde som forskellige versioner af Windows Server.Vær opmærksom på, at dette vil håndhæve en lavere grad af sikkerhed i virksomheden på Windows-servere.

Ressourcer

  • Ændre sikkerhedspolitikker i Standard domænecontrollere
458
0
1
Produktivitet Software