Politica de grup - oh, msbro!
Politicile locale - cele care sunt situate pe serverul destinație, sau la locul de muncă. Se aplică imediat.
Group Policy Object - - GPO de fapt, este o politică de grup, sau mai degrabă un GPO care include o grămadă de opțiuni. Această facilitate poate fi folosit la site (site), domeniu (Domain) sau organizațională Idenitsy (OU).
GPC - Group Policy Container - container pentru un set de politici de grup. Obiectele din politica de rețea este aplicată în cazul în care este în acest container.
Cum să se comporte politici de grup
Aplicarea lor este după cum urmează:
Politica locală> site GPO> Domeniul GPO> OU GPO> Copil OU GPO> ...
Aceasta este, în primul rând aplică o politică locală. După site-ul de politici, suprascrierea astfel politicile locale. În continuare domeniu, suprascrierea și site-ul local. Politica de containere suprascrie cele anterioare. Și așa mai departe la containerele pentru copii. Astfel, cu cât obiectul, politica mai puternică. Adică, dacă la site-ul ceva permis, interzis la nivel de domeniu și în containere este permisă, atunci rezultatul va fi permisă.
Fiecare GPO este format din 2 sectiuni:
- Setarea calculatorului - sunt utilizate atunci când pornește computerul, înainte de conectare utilizator;
- Setări pentru utilizatori - utilizat atunci când un utilizator se conectează, setările se aplică tuturor utilizatorilor;
În fiecare sub-secțiune:
- Setări software și setări pentru Windows - Setări DLL pe mașină;
- Administrative Templates - setările de registry pe aparat. Aici puteți descărca șabloane noi. De exemplu, de pe site-ul oficial Microsoft.
După crearea unui GPO, acesta este stocat într-un recipient pe care o alegeți. acesta va fi, de asemenea, stocate în politica de obiecte de grup (prin urmare, acesta poate fi atașat la diverse obiecte):
Faceți clic dreapta GPO, Link / deconectez un GPO. și selectați obiectul la care să se atașeze.
Politica moștenită de la Active Directory, actualizat în mai multe moduri:
1. Când vă conectați (dacă setările sunt făcute în ceea ce privește Setări utilizator);
2. Când reporniți computerul (dacă efectuați setările privind Computer Settings);
3. La fiecare 60-90 minute, calculatorul solicită un controler de domeniu kit actualizările lor;
4. Folosind manual gpupdate de comandă. Folosind actualizarea cheie / vigoare toate setările, nu doar diferența.
Cum să verificați care politica se aplică această mașină și utilizatorul:
RSoP - Seturi rezultanta Politici - doar ceea ce avem nevoie. Acesta este rezultatul se aplică set de politici.
1. Utilizați GPResult linia de comandă. Puteți afișa, de asemenea, politicile de rezultate și pentru alți utilizatori și computere. Pentru mai multe informații puteți obține utilizând comutatorul / v și / z.
Veți primi informații care se aplică politicile ce - nu, și de ce au fost filtrate.
Nu este un mod convenabil, pentru că doriți să fie în jos în coloana din dreapta.
Rezultatele politicii de grup în GPMC
Un mijloc mai convenabil de a identifica politică este valabilă pentru mașinile de la distanță folosind o consola centralizata.