GPO를 통해 사용자 권한 할당 정책 구성

GPO를 통해 사용자 권한 할당 정책 구성

사용자 권한 정책에 로컬 그룹을 추가하기 위해 GPO를 구성하고 있는데, GPO를 통해 구성하면 해당 권한의 기존 구성원이 모두 GPO 응용 프로그램에서 제거됩니다. 분명히 모든 사용자를 GPO에 추가하여 이러한 사용자가 유지되도록 할 수 있지만 사용자가 원격 서버(예: NT SERVICE\SQLSERVERAGENT)에만 로컬인 경우 DC에서 GPO에 추가할 수 없습니다. 그것을 인식하십시오.

사용자 권한에 도메인 계정/그룹, 기본 제공 사용자/그룹만 포함되어야 하지만 추가 사용자 유형을 추가해야 하는 경우 수동 추가를 대신 사용해야 하는 경우 GPO를 사용한다고 가정하는 것이 맞습니까?

후자라면 부끄럽습니다. 로컬 사용자/그룹과 마찬가지로 GPP를 통해 이를 구성할 수 있고 이 초기 관찰을 해결할 기존 구성원을 유지하는 옵션을 갖는 것과 관련이 있습니다.

건배 제이미

답변1

이러한 특별한 경우에는 SQL Server 자체에서 그룹 정책 콘솔을 열고 RSAT 도구를 설치해야 합니다. 로컬 사용자를 감지하고 GPO를 편집할 때 이를 선택할 수 있으므로 옵션이 다릅니다.

해당 로컬 사용자가 없는 서버에는 GPO가 올바르게 적용되지 않는다는 점에 유의하세요.

관련 정보