授予在组织单元中创建GPO的权限



有人能告诉我如何向用户或组(非域管理员,仅域用户)授予创建组策略对象的权限吗。用户应该只能在特定的OU和子OU中创建GPO,但不能在其他OU中创建或编辑GRO。怎么做?

p.S.域基于Windows Server 2012。

GPO不是在OU中创建的,而是链接到它们的。因此,您需要在两个地方调整ACL:

有问题的用户必须具有在您的域中创建GPO的访问权限。他必须拥有将GPO链接到相关OU的访问权限。

相关内容

  • 没有找到相关文章

最新更新