در این پست گفتم که چطور یک گروه یا یوزر رو از یک Group Policy خاص مستثنی کنیم.

امروز میخوام راهی رو بررسی کنیم که طی اون یک Group Policy رو به یک یا چند کاربر/کامپیوتر خاص اعمال کنیم.

همونطور که در اون آموزش گفتم بهترین راه برای امال فیلترینگ بر روی Group Policy استفاده از Security Group هاست. اینطوری شما هر دفعه برای انجام تغییرات، نیاز نیست تنظیمات GPO رو تغییر بدید و فقط با اون Security Group سر و کار دارید.

خوب برای شوع با باز کردن پنجره Group Policy Management Console و انتخاب Group Policy Object به صفحه Delegation رفته و دکمه Advanced رو میزنیم.

گروه Authenticated Users رو انتخاب کنید و از لیست دسترسی ها، تیک گزینه Apply Group Policy رو بردارید.


حالا با کلیک بر روی دکمه Add گروه (و یا کاربر/کامپیوتر) مورد نظر خودتون رو به لیست اضافه کنید. در لیست دسترسی ها گزینه Apply group policy رو پیدا کنید و گزینه Allow رو تیک دار کنید.

این Group Policy حالا فقط به این گروه -که شما مشخص میکنید چه کاربر/کامپیوتر هایی در اون عضو باشند- اعمال میشه.

حالا برای اینکه بخواهید کاربر/کامپیوتر جدیدی شامل این Group Policy بشه و یا از این به بعد این Group Policy رو دریافت نکنه، کافیه به این Security Group حذف/اضافه بشه.

موفق باشید.