Hoe de Groepsbeleid uitschakelen op een Domain Controller

Een Domain Controller zet gebruikers in domeinen voor een betere beheersbaarheid in grote ondernemingen. Hemera Technologieën / AbleStock.com / Getty Images

Windows Server 2008 werkt op basis van de rol geconfigureerd voor de server waarop het is geïnstalleerd.Als de server een aantal servers in de onderneming zal beheren, wordt de rol Domain Controller geselecteerd.Active Directory Domain Services (AD DS) is ook geïnstalleerd.AD DS is een database die winkels en beheert de gebruikers, groepen en toegangsbeveiliging door het afdwingen van een Group Policy Object (GPO) in het Default Domain Controller.Wanneer een onderneming maakt gebruik van verschillende versies van Windows Server (NT, 2000, 2003, 2008), kunnen alle servers niet kunnen aanmelden bij de Default Domain Controller en de Group Policy mag niet afdwingbaar in alle versies van Windows Server.Om alle Windows-servers te beheren, kan het nodig zijn om het groepsbeleid op de Default Domain Controller uitschakelen.

wat je

  • Windows Server 2008 nodig
  • Domain Controller rol geïnstalleerd
  • Active Directory geïnstalleerd

instructies

  1. Open de Group Policy Management Console (GPMC) door te klikken op "Start" te klikken op "Run" in het tekstvak te typen "gpmc.msc" en klikken"OK."

  2. Navigeer naar de Group Policy Management editor, waar u de console boom kan doorkruisen.Navigeren door de boom hiërarchie in de volgende volgorde: Computerconfiguratie | Beleid | Windows Settings | Beveiligingsinstellingen | Lokaal beleid | Beveiligingsopties.

  3. Zoek de "Details" venster in het venster "Security Options".Zoek de tekst "Microsoft netwerkserver: digitaal ondertekenen (altijd)."Zorg ervoor dat het selectievakje is geselecteerd naast "dit beleid instelling definiëren."Klik op "handicap", klik op "OK."

  4. Zorg ervoor dat de verandering onmiddellijk van kracht door het toepassen van een van de twee opties: ". Enter"

    1. Start de domeincontroller

    2. Open een opdrachtprompt, typ "gpupdate / force", klik vervolgens opDit zal uitschakelen ondertekening op het Domein Controller voor alle Windows-servers in het domein.

Tips & amp;Waarschuwingen

  • back-up van de Default Domain Controllers Policy Group Policy Object (GPO) in de Group Policy Management Console (GPMC) voorafgaand aan het maken van eventuele wijzigingen in de beveiliging.
  • Uitschakelen van de GPO op de Domain Controller kan noodzakelijk zijn in gevallen zoals verschillende versies van Windows Server.Wees ervan bewust dat dit een lager niveau van veiligheid in de onderneming op Windows Servers zal afdwingen.

Resources

  • Modify beveiligingsbeleid in Standaard domeincontrollers
758
0
1
Productivity Software