Politica de grup

Când creați, configurați și stocați setările politicii de grup, se aplică o abordare care vă permite să lucrați cu documentele GPO ca documente.

Odată creat, GPO este asociat cu un anumit container Active Directory și, ca urmare, politicile de grup stocate în acest GPO vor fi difuzate pentru toate computerele și utilizatorii care se află în acest container. Mijloace suplimentare de configurare a politicilor de grup într-un container sunt grupuri de securitate și permisiuni de acces discreționar.







Un GPO este creat utilizând modulul snap-in Consola de administrare. O politică de grup care poate fi numită ca un instrument izolat și ca o extensie a modulelor snap-in, cum ar fi utilizatorii și calculatoarele Active Directory sau site-urile și serviciile Active Directory ). Pentru a apela modul snap-in pentru politica de grup ca o extensie în modulul snap-in corespunzător, specificați containerul corect și faceți clic dreapta. În meniul contextual care apare, selectați comanda Proprietăți. În fereastra care se deschide, faceți clic pe fila Politică de grup. Cu ajutorul acestuia, puteți vizualiza containerele Active Directory și obiectele lor GPO asociate.







Pentru a porni modulul snap-in pentru politica de grup ca un snap izolat:

  1. Faceți clic pe butonul Start. Alegeți Run. Tastați gpedit.msc de pe tastatură, apoi faceți clic pe OK. Consola de administrare Microsoft începe.
  2. În fereastra consola, din meniul Consola, faceți clic pe Adăugare / eliminare modul snap-in, apoi pe Adăugare. În fereastra care se deschide, faceți clic pe Politica de grup, apoi pe Adăugare.
  3. În fereastra următoare, faceți clic pe butonul Răsfoiți. În dialogul care se deschide, selectați GPO care va fi încărcat în modulul snap-in (puteți selecta GPO pentru computer, departament, site sau domeniu), apoi faceți clic pe OK. Faceți clic pe Finalizare, Închidere și OK. (Un exemplu de fereastră snap-in este prezentat în Figura 27.1 de mai jos.) Acum puteți salva modulul snap-in într-un fișier cu orice nume.

După deschiderea modulului snap-in pentru politica de grup, în fereastra de structură apare un set de noduri, care sunt extensii ale acestui modul de completare. În mod prestabilit, toate extensiile sunt încărcate atunci când modulul snap-in este pornit. Cu toate acestea, compoziția lor poate fi schimbată prin mijloacele de a crea o configurație individuală a consolei MMC și folosind politicile care determină funcționarea consolei în sine. Abordarea plug-in permite utilizatorilor să creeze propriile extensii de politică de grup, oferindu-i posibilitatea de a stabili politici suplimentare de grup. Orice extensie poate consta din extensii, astfel încât politica de grup snap-in este un instrument extrem de flexibil care poate fi configurat pentru un anumit mediu de calcul.







Articole similare

Trimiteți-le prietenilor: