Mga computerSoftware

Aktibong mga patakaran at mga setting Direktoryo ng grupo

Posibilidad ng Windows-daan para sa epektibong pamamahala ng mga network na computer. Maaaring kabilang dito ang mga aspeto ng access ng gumagamit control sa iba't ibang mga mapagkukunan, at seguridad ng data exchange. Kabilang sa mga pinaka maginhawa at functional tool upang malutas ang naturang problema - ang paglahok ng Group Policy. Sa Windows, ang software ay nagbibigay ng isang espesyal na kapaligiran para sa pamamahala ng - Active Directory. Ano ang pagtitiyak nito? Paano ay ang pagsasaayos Active Directory?

Ano ang Group Policy?

Ang terminong "grupo ng patakaran na" ay karaniwang naiintindihan bilang isang hanay ng mga panuntunan, kung saan ang mga user na kapaligiran pagtatakda sa Windows. Nito pangunahing pambihirang tampok - ang kakayahan upang i-customize ang iba't-ibang mga setting upang ang maramihang mga PC sa parehong oras, ayon sa parehong mga pamantayan at mga prinsipyo.

Inayos ito sa isang partikular na domain. Ang prinsipyo ng ang paggamit ng Group Policy - hierarchical. Ang pangunahing pagpapatupad ng vertical channel na ibinigay sa Windows, - ito ay Active Directory. Grupo ng iba't-ibang mga computer o mga user ay pinamamahalaan sa batayan ng mga algorithm, na kinunan sa antas ng corporate mga patakaran sa seguridad at kontrol ng access sa iyong PC.

Bilang bahagi ng isang Active Directory kapaligiran ay dalawang pangunahing mga patakaran, lalo ang Default Domain Policy, na tumutukoy nang direkta sa mga domain, at ang Default Domain Controller Patakaran sa, na kung saan ay responsable para sa naaangkop na uri ng controller.

Active Directory Mga Tampok

Aktibong mga patakaran Direktoryo ng grupo ay ranggo bilang ang pinaka maginhawang opsyon PC configuration at mga kapaligiran ng user sa network na computer, tumatakbo sa ilalim ng Windows. Pagbibisikleta ang kasangkapan, ang kumpanya ay maaaring mag-ehersisyo ang epektibong kontrol sa mga gawain ng network, suporta infrastructure pagganap, dagdagan ang antas ng corporate impormasyon seguridad.

Aktibong tampok Directory - ito ay, bilang namin kilala sa itaas, ang hierarchical istraktura ng ang katumbas na kapaligiran software. Nito pangunahing mga elemento - mga bagay. Kaugnay nito, maaari silang ma inuri sa iba't ibang kategorya. Kabilang sa mga pangunahing - mga mapagkukunan (mga maaaring, halimbawa, printer at iba pang mga kagamitan sa opisina), software serbisyo (tulad ng electronic messaging interface), pati na rin ang mga account ng mga empleyado at ang mga pagkakakilanlan ng mga data computer. Software Active Directory kapaligiran ay maaaring magbigay ng mga system administrator ng impormasyon tungkol sa ito o iba pang mga bagay, pamahalaan ang mga ito, i-set ang pamantayan para sa pag-access sa mga ito.

Mga bagay na ang mga pangunahing bahagi ng mga patakaran group ay maaaring maglaman ng mga karagdagang elemento. Maaaring ito ay, halimbawa, ang isang grupo ng seguridad. Ang isang bagay ay nailalarawan sa pamamagitan ng isang bilang ng mga natatanging katangian - ang pangalan ng katangian plurality (hal, uri ng data, kung saan ito ay binubuo). Mapapansin na ang mga ari-arian ng mga katangian na pinag-uusapan ay naka-tala sa scheme, na kung saan matukoy ang pagtitiyak ng mga o iba pang mga bagay.

Patakaran Criteria Group

Upang ang kumpanya ay nagkaroon ng pagkakataon na gamitin ang lahat ng mga pakinabang na magbibigay sa Active patakaran Direktoryo ng grupo, imprastraktura kabilang sa kanyang computer network ay dapat na matugunan ng isang bilang ng mga pamantayan. Kabilang sa mga batayan:

  • network ay dapat gumana sa batayan ng Active Service Directory (ang kanilang presensiya ay kinakailangan ng hindi bababa sa para sa pangunahing server);
  • PC sa istraktura ng network at bilang respeto sa kung saan ay maaaring sinusubaybayan kapaligiran user ay dapat na gumana sa ilalim ng isang domain, at ang mga empleyado, siya namang, - upang gamitin ang data ng pagkakakilanlan na nakakabit dito;
  • administrador ng sistema ay dapat magkaroon ng lahat ng kinakailangang kapangyarihan upang ipatupad ang mga prinsipyo ng Group Policy sa isang corporate network.

Ipaalam sa amin isaalang-alang ang ngayon kung paano ang Group Policy Management ay isinasagawa, pati na rin ang kanilang mga setting na ito.

Group Policy Management Tools at Mga Setting

Sa Windows, upang malutas ang problema na pinag-uusapan, maaari mong gamitin ang naaangkop na console. Paano upang simulan ito? Kailangan mong i-click sa "Start" menu, pagkatapos ay pumunta sa "Lahat ng Programs", piliin ang "Administrative Tools", pagkatapos ay - "Group Policy Management".

Pag-configure ng Active Directory ay ginagawa sa pamamagitan ng pag-edit ang Group Policy mga setting na direktang may kinalaman sa kanyang mga bagay. Sila, sa pagliko, ay maaaring direktang kinokontrol sa pamamagitan ng console sa tanong. Isaalang-alang ang pinaka-makabuluhang sa mga tuntunin ng pagsasanay ng nagtatrabaho sa interface ng Group Policy ng component software.

Active Directory mga bagay ay makikita sa console pangunahing window. Mga halimbawa niyaon: Accounting Security (responsable para sa seguridad), pati na rin ang mga pangunahing mga bagay na patakaran ng nabanggit sa itaas na may kaugnayan sa domain at controller nito. Mapapansin na ang Default Domain Policy nakatakda bilang default at may kasamang mga parameter na may kaugnayan sa lahat ng mga PC at mga gumagamit sa loob ng isang partikular na domain. Kaugnay nito, ang patakaran Default Domain Controller Patakaran ay may kaugnayan lamang sa mga controllers.

pamahalaan ang mga setting

Isaalang-alang kung paano Active Directory ay maaaring maging setup sa kasanayan. Upang gumawa ng ilang mga pagsasaayos sa mga naaangkop na mga parameter, kailangan mong gumamit ng isang dalubhasa editor. Upang gawin ito, kailangan mong i-right click sa opsyon na "Group Policy Management", pagkatapos ay piliin ang "I-edit". Pagkatapos ay maaari mong ilagay ang mga pagpipilian na gusto mo. Kapansin-pansin na ang mga kaukulang Aktibong program Directory ipinatupad sa interface ng Windows, sine-save ang mga setting nang awtomatiko. Iyon ay, matapos ang gumagamit ay ilagay up ng mga kinakailangang parameter, sila ay agad na i-lock sa sistema.

key ng mga parameter

Sa ilang bahagi ng console interface ay naglalaman ng mga pangunahing mga parameter na nakakaapekto sa Active patakaran Direktoryo ng grupo? Kasama sa mga - mga folder Computer Configuration, at User Configuration. Ang unang naglalaman ng mga setting na may kaugnayan sa lahat ng PCs konektado sa corporate network.

Hindi mahalaga kung anong uri ng mga empleyado gamitin ang Active Directory. Authorization ilalim ng isang partikular sa pag-login sa kasong ito secondary. Bilang isang patakaran, sa ilalim ng Computer Configuration interface ng mga setting ng seguridad ay naayos. Sa User Configuration folder tumutukoy sa mga parameter na ginamit, siya namang, sa isang partikular na empleyado. Hindi mahalaga kung saan computer na sila ay pagpunta sa trabaho.

Isaalang-alang ang iba pang mahahalagang mga parameter, na maaaring paganahin ang isang system administrator ay gumaganap Aktibong pamamahala Directory. Halimbawa, sa Mga Patakaran sa mga setting ng folder ay matatagpuan, na sa pangkalahatan ay responsable para sa Group Policy. Mga Kagustuhan folder nakapirming mga parameter na may kaugnayan sa ang mga ginustong setting ng computer. Sila ay maaaring magdawit ng isang iba't ibang mga bahagi ng operating system - registry, mga file, mga folder. Ito mga setting ng rehiyon, sa pamamagitan ng ang paraan, ay maaaring magamit hindi lamang bilang isang configuration tool Group Policy, ngunit din upang makontrol ang iba pang mga function tulad ng Windows.

template ng administrative

Kabilang sa mga pinaka memorable bahagi na kinabibilangan ng mga Aktibong service Directory, kailangan mo upang mailakip ang mga template administratibo. Ano ang kinakatawan nila? Ito mga setting ng Group Policy, naayos na sa mga espesyal na mga seksyon ng pagpapatala. Ang kanilang natatanging tampok ay na hindi sila ay maaaring mabago sa pamamagitan ng isang user na may standard na mga karapatan. Gayunpaman, kung ang mga ito o iba pang mga programa sa Windows na may kaugnayan sa pag-andar ng mga patakaran group, hanapin ang mga ito sa ang pagpapatala, magsagawa ng unang tagubilin na nakapaloob sa mga ito.

Ang nuances ng mga setting sa pag-edit ng patakaran

Ano ang mga pinaka-mahalagang mga nuances na makilala ang isang pamamaraan tulad ng pag-configure ng Active Directory Group Policy? Eksperto pinapayo na nagbabayad ng espesyal na pansin ang likas na katangian ng mga tiyak na mga parameter sa mga tuntunin ng kanilang pag-activate o, sa salungat, ay nakapatay. Sa ilang mga kaso, ang katunayan na ang isang partikular na patakaran ay hindi gumagana, ay hindi palaging nangangahulugan na ang proseso ay may kaugnayan sa pagiging aktibo nito, at vice versa din. Ang lahat ng mga kinakailangang impormasyon tungkol sa mga ito o iba pang mga setting ng patakaran ay karaniwang naitala sa ang kasamang reference text message. Ang isang bilang ng mga parameter ay may karagdagang mga pagpipilian. Ang kanilang mga pagtitiyak, bilang isang patakaran, ay din ng ipinaliwanag sa Help.

Detalyadong pagsusuri ng mga kaugnay na data - ang pangunahing kondisyon para sa mga administrator ay hindi isang random na error ay ginawa. Active Directory - isang software na kapaligiran na may maraming mga sangkap na responsable para sa ang susi parameter ng network ng seguridad at katatagan. Ang taong may pananagutan sa gawaing ito ay upang maging ang mga kinakailangang antas ng kagalingan ng Group Policy Management.

Ang pagsasanay ng nagtatrabaho sa GPO: Bagong Item

Ipaalam sa amin i-mula sa teorya sa praktikal na nuances ng pakikipagtulungan sa Group Policy. Kaya, kabilang sa mga pinaka-karaniwang mga problema ng mga administrator ng system - ang paglikha ng ang katumbas na uri ng object. Isaalang-alang kung paano ito ay nangyayari.

Upang lumikha ng isang GPO, kailangan mong buksan ang console ng pamamahala, na kung saan namin na nabanggit sa itaas. System administrator, nagtatrabaho sa ang naaangkop na uri ng mga elemento na maaaring magamit sa parehong oras ang pamamaraan ng kanilang paglikha at pag-link, o ilapat ang isang pare-pareho diskarte. Kabilang sa mga propesyonal nagtatrabaho sa mga network ng computer ay medyo pangkaraniwan unang tagpo. Isaalang-alang mamahaling mga tampok nito.

Upang isagawa ang sabay-sabay na paglikha at nagbubuklod ng kaukulang object, dapat mong isagawa ang mga sumusunod na mga pangunahing mga hakbang.

Una, buksan ang isang console, i-right-click sa mga domain, at pagkatapos ay piliin ang mga item na sumasalamin sa isang pagnanais upang lumikha ng isang bagay at i-link ito.

Pangalawa, kailangan namin upang ilarawan ang mga kaukulang object, ipasok ang ninanais na teksto sa anyo ng "Name" na matatagpuan sa "bagong bagay."

Talaga, na ang lahat na kailangang gawin. Gayunman, maaaring ito ay kinakailangan upang ayusin ang mga setting object. Ito ay din tapos na gamit ang console tool.

mga elemento sa pag-edit

Kaya, upang baguhin ang mga setting na bagay, sa ganitong paraan.

Una, mag-click sa naaangkop na object - upang ang mga karapatan, sa console interface, ang mga elemento ng ganitong uri ng display. Ang isa pang pagpipilian - upang piliin ang domain, at pagkatapos ay ang mga bagay sa parehong paraan ay magiging available para sa pagtingin.

Pangalawa, ang kanang bahagi ng console interface sa pamamagitan ng pag-right click sa patakaran object na gusto mong i-edit at piliin ang "I-edit". Pagkatapos noon, ang katumbas na elemento ay bubukas sa editor, na kung saan ay bahagi ng console.

Ikatlo, ang paggamit ng isang naaangkop na interface, maaari kang gumawa ng mga kinakailangang pagbabago sa mga patakaran sa Active Directory grupo. Pagbabago, tulad ng nabanggit namin sa itaas, ay awtomatikong naitala.

Isaalang-alang ang isa pang sitwasyon kung saan ang paglikha at pag-link ng mga bagay ay ginawa sa iba't-ibang yugto. Gayundin, ang pamamaraan na ito ay maaaring kinakailangan kung, para sa anumang dahilan, ang orihinal na link sa pagitan ng mga kaugnay na mga parameter ay punit-punit.

Upang iugnay ang isang bagay sa isang partikular na domain, dapat mong isagawa ang mga sumusunod na hakbang.

Una, kailangan mong i-click ang kanang pindutan ng mouse sa ang domain kung saan nais mong upang isagawa ang may-bisang object, at piliin ang naaangkop na item.

Pangalawa, kailangan mong i-click ang naaangkop na item na ipinapakita sa ang "Piliin Object" at pagkatapos ay kumpirmahin ang umiiral.

Posible rin na decouple ang object mula sa naaangkop na domain bilang kinakailangan. Upang gawin ito, magpatuloy tulad ng sumusunod.

Una, kailangan mo upang mag-interface control console, i-click ang domain na nauugnay na sa ang bagay.

Pangalawa, kailangan mong i-click ang kanang pindutan ng mouse sa naaangkop na object, at pagkatapos ay piliin ang "Tanggalin."

Ikatlo, sa window, gamit ang mga elemento ng kung saan ang pamamahala ng patakaran, kailangan mong kumpirmahin ang pagkilos.

pagpapanumbalik ng mga item

Sa ilang mga kaso, maaaring ito ay nangangailangan ng isang espesyal na pamamaraan upang gumana sa GPOs - pagbawi. Active Directory - isang software na kapaligiran kung saan mayroong isang malaking bilang ng mga proseso, maaari kang makaranas ng isang sitwasyon kung saan ang mga bagay para sa ilang kadahilanan inalis. Subalit, may ay palaging isang pagkakataon upang mabawi ang kanilang nakaraang mga bersyon ng mga backup na umiiral sa sistema.

Ang mga tool na kinakailangan upang malutas ang katumbas na problema ay naroroon sa mga console, na kung saan namin ngayon suriin din. Maaari silang gamitin upang isagawa ang pagbawi ng parehong isa at higit pang mga bagay sa mga naaangkop na uri sa gastos ng pag-backup, na kung saan ay matatagpuan sa isang espesyal na folder.

pagkilos sequence ng user sa ang solusyon ng problemang ito ay maaaring magmukhang.

Una, kailangan mong i-click ang "Group Policy Object" na folder sa pangunahing interface console. Pagkatapos noon, kanya-kanyang mga item ay ipinapakita sa screen.

Pangalawa, i-right-click sa "Group Policy Object" na folder, kailangan mong i-click, at pagkatapos ay piliin ang "Pamahalaan Backup" na opsyon.

Ikatlo, kailangan mo upang piliin ang mga lokasyon kung saan ang backup ay naaangkop na mga setting, na may isang espesyal na listahan, na magagamit sa dialog box na interface. Maaari mo ring gamitin ang "Browse" na button, at pagkatapos ay mano-manong piliin ang folder na naglalaman ng mga file na gusto mo.

Pagkatapos isakatuparan ang mga kaugnay na mga transaksyon ay kinakailangan upang bigyang-pansin ang listahan ng mga "pag-backup". May magagamit upang ibalik ang mga item ay ipinapakita. Ito ay kinakailangan upang piliin ang mga karapatan. Pagkatapos nito - i-click sa pindutan na magsisimula ang proseso ng pagbawi. Mga pagkakataon na magagamit ay magiging ilang mga bersyon ng object. Sa kasong ito, ito ay magiging kapaki-pakinabang na gumamit ng isang espesyal na kahon na ginagamit upang tukuyin ang pagma-map interface sa screen lamang ang pinaka-kamakailan-lamang na mga backup ng GPOs.

Susunod na kailangan mong tingnan kung gaano kahusay ang operasyon natupad (sa ng mga kinakailangang impormasyon na ipinapakita dialog box), pagkatapos ay i-click sa pindutan «OK». Kaya ipinatupad Active Directory sa pagbawi ng tinanggal na mga bagay na naaayon sa corporate sistema ng computer network management.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 tl.birmiss.com. Theme powered by WordPress.