Nwlapcug.com


Come disattivare i criteri di gruppo su un Controller di dominio

Come disattivare i criteri di gruppo su un Controller di dominio


Windows Server 2008 opera in funzione del ruolo configurato per il server quando è installato. Se il server gestirà un numero di server nell'organizzazione, il ruolo di Controller di dominio è selezionato. Servizi di dominio Active Directory (AD DS) inoltre è installato. AD DS è un database che memorizza e gestisce utenti, gruppi e accesso di sicurezza applicando un oggetto Criteri di gruppo (GPO) nel Controller di dominio predefinito. Ogni volta che un'azienda utilizza diverse versioni di Windows Server (NT, 2000, 2003, 2008), tutti i server potrebbero non essere in grado di accedere al Controller di dominio predefinito e i criteri di gruppo non possono essere fatti valere in tutte le versioni di Windows Server. Per gestire tutti i server di Windows, potrebbe essere necessario disattivare i criteri di gruppo sul Controller di dominio predefinito.

Istruzioni

1

Aprire la Console Gestione criteri di gruppo (GPMC) facendo clic su "Start," facendo clic su "Run" nella casella di testo, digitando "GPMC. msc" e facendo clic su "OK".

2

Passare all'Editor criteri di gruppo Management, dove è possibile attraversare la struttura di console. Navigare la gerarchia della struttura nella seguente sequenza: azione di Computer Policies| Impostazioni di Windows | Impostazioni di sicurezza | Policies| locale Opzioni di protezione.

3

Individuare il riquadro "Dettagli" nella finestra "Opzioni di protezione". Individuare il testo "server di rete Microsoft: firma digitale alle comunicazioni (sempre)." Assicurarsi che la casella di controllo è selezionata accanto a "Definire questa impostazione di criterio". Fare clic su "Disabilitato", quindi fare clic su "OK".

4

Garantire che la modifica ha effetto immediato applicando una delle due opzioni:

Riavviare il controller di dominio

Aprire un prompt dei comandi, digitare "gpupdate /force", quindi fare clic su "Enter". Questo disabiliterà firma su Controller di dominio per tutti i server di Windows nel dominio.

Consigli & Avvertenze

  • Torna a predefinito Domain controller politica oggetto (criteri di gruppo) nella Group Policy Management Console(GPMC) prima di apportare qualsiasi modifica di sicurezza.
  • Disattivazione di oggetto Criteri di gruppo sul Controller di dominio può essere necessaria in casi come diverse versioni di Windows Server. Essere consapevoli del fatto che questo farà rispettare un livello inferiore di sicurezza nell'impresa sui server Windows.