Acasă Rețele 5 Lucruri pe care nu le știați despre politica de grup și directorul activ

5 Lucruri pe care nu le știați despre politica de grup și directorul activ

Anonim

Ca administrator de domeniu Windows, depindem cu toții de Politica de grup pentru a livra setări de configurare, precum:

  • Setări de securitate, cum ar fi parolele și politicile de blocare
  • Setările corecte ale afișajului pentru mașina desemnată
  • Metoda prin care Windows Updates vor fi livrate
  • Setări de gestionare a energiei pentru dispozitive portabile

De asemenea, putem utiliza Politica de grup pentru a împiedica accesul la anumite părți ale sistemului de operare pentru utilizatorii normali, cum ar fi ascunderea diverselor appleturi în Panoul de control sau împiedicarea accesului la promptul de comandă sau la editorul de registru. Politica de grup este un instrument extrem de puternic, care oferă administratorilor de rețea o cantitate mare de pârghie pentru a gestiona atât utilizatorii cât și dispozitivele din rețea și pentru a se asigura că setările aplicațiilor rămân conforme. GP este alcătuit de fapt din două subgrupuri: politica de grup originală și preferințele de politică de grup. Politicile făcute din oricare dintre aceste subgrupuri se aplică sistemelor atunci când pornesc (politici din partea computerului) și când utilizatorii se conectează (politici din partea utilizatorului). Pentru a livra setări la ținta dorită, trebuie să creați un obiect de politică de grup sau GPO și să îl atribuiți unei zone cu Active Directory în care locuiesc utilizatorii sau computerele vizate. (Pentru mai multe despre Active Directory, consultați Cele mai importante cinci puncte de durere pentru gestionarea Active Directory.)

5 Lucruri pe care nu le știați despre politica de grup și directorul activ