В. Как делегировать разрешение для редактирования GPO?

О. при этом пользователь может только привязывать объекты GPO, но не редактировать их. Чтобы предоставить пользователю/группе право редактировать GPO, нужно выполнить следующие шаги. Предупреждение: если GPO применяется в нескольких местах, то в результате редактирования пользователем/группой объект GPO будет изменен везде.

  1. В разделе Group Policy Objects выберите GPO, для которого нужно делегировать разрешение Edit, и перейдите на вкладку Delegation в панели сведения консоли Microsoft Management Console (MMC). На этой же вкладке показаны все разрешения для объекта GPO.
  2. Добавьте пользователя/группу, которому требуется делегировать разрешения Edit, щелкнув на кнопке Add.
  3. На экране появится запрос для выбора разрешения. По умолчанию это Read; но можно также выбрать разрешения Edit или Edit, Delete и Modify security. Нажмите OK.