Inställningar för användar- och datorobjekt i Microsoft Entra Domain Services hanteras ofta med grupprincipobjekt (GPO). Domain Services innehåller inbyggda grupprincipobjekt för containrar för AADDC-användare och AADDC-datorer . Du kan anpassa dessa inbyggda grupprincipobjekt för att konfigurera grupprincipen efter behov för din miljö. Medlemmar i gruppen AAD DC-administratörer har administratörsbehörigheter för grupprinciper i domänen Domain Services och kan också skapa anpassade grupprincipobjekt och organisationsenheter (OUs). Mer information om vad grupprincip är och hur den fungerar finns i Översikt över grupprincip.
I en hybridmiljö synkroniseras inte grupprinciper som konfigurerats i en lokal AD DS-miljö till Domain Services. Om du vill definiera konfigurationsinställningar för användare eller datorer i Domain Services redigerar du någon av standardprincipobjekten eller skapar ett anpassat grupprincipobjekt.
Den här artikeln visar hur du installerar grupprinciphanteringsverktygen, redigerar sedan de inbyggda grupprincipobjekten och skapar anpassade grupprincipobjekt.
Om du är intresserad av serverhanteringsstrategi, inklusive datorer i Azure och hybridanslutna, kan du läsa om gästkonfigurationsfunktionen i Azure Policy.