RekenaarsSagteware

Active Directory groep beleid en instellings

Moontlikhede van Windows voorsiening te maak vir die effektiewe bestuur van rekenaarnetwerke. Dit kan die volgende insluit aspekte van gebruiker toegangsbeheer na die verskillende bronne, en sekuriteit van data-uitruilprogram. die betrokkenheid van die groep se beleid - een van die mees gerieflike en funksionele gereedskap om sulke probleme op te los. In Windows, die sagteware bied 'n spesiale omgewing vir die bestuur - Active Directory. Wat is die spesifisiteit? Hoe is die Active Directory opset?

Wat is die groep se beleid?

Die term "groep beleid" word algemeen verstaan word as 'n stel reëls, waarop die gebruiker omgewing opstel in Windows. Die belangrikste noemenswaardige funksie - die vermoë om verskeie instellings om verskeie rekenaars te pas by die dieselfde tyd, volgens dieselfde standaarde en beginsels.

Vaste dit op 'n spesifieke domein. Die beginsel van die gebruik van die groep se beleid - hiërargiese. Die basiese implementering van vertikale kanaal wat in Windows, - dit se Active Directory. Groepe van verskillende rekenaars of gebruikers bestuur op grond van algoritmes, geneem op die vlak van korporatiewe sekuriteit beleid en beheer toegang tot jou rekenaar.

As deel van 'n Active Directory omgewing is twee belangrike beleid, naamlik die standaard domein beleid, direk verband hou met die domein, en die standaard domein kontroleerder se beleid, wat verantwoordelik is vir die toepaslike tipe kontroles.

Active Directory eienskappe

Aktiewe beleid Gids groep ingedeel as die mees geskikte PC opset opsies en gebruikers omgewings in rekenaarnetwerke, wat onder Windows. Fietsry die instrument, kan die maatskappy effektiewe beheer uit te oefen oor die werk van die netwerk, ondersteun prestasie infrastruktuur, verhoog die vlak van korporatiewe inligting-sekuriteit.

Active Directory funksie - dit is, as ons hierbo genoem, die hiërargiese struktuur van die ooreenstemmende sagteware omgewing. Die belangrikste elemente - voorwerpe. Op sy beurt, kan hulle geklassifiseer word in verskillende kategorieë. Onder die basiese - hulpbronne (mense kan wees, byvoorbeeld, drukkers en ander kantoor toerusting), sagteware dienste (soos elektroniese boodskappe interfaces), asook rekeninge van werknemers en die identifisering van die rekenaar data. Sagteware Active Directory omgewing kan die stelsel administrateur inligting oor hierdie of ander voorwerpe te voorsien, bestuur hulle, stel die kriteria vir toegang tot hulle.

Voorwerpe wat is die belangrikste komponente van die beleid groep kan akkommodeer addisionele elemente. Dit mag wees, byvoorbeeld, 'n sekuriteit groep. 'N voorwerp word gekenmerk deur 'n aantal unieke eienskappe - die naam kenmerk pluraliteit (bv datatipes, wat dit behels). Dit kan in ag geneem word dat die eienskappe van die eienskappe in vraag word in die skemas, wat die spesifisiteit van diegene of ander voorwerpe te bepaal.

Kriteria groep se beleid

Aan die maatskappy die geleentheid gehad om al die voordele wat Active beleid Gids groep gee gebruik, infrastruktuur wat aan haar rekenaar netwerk moet voldoen aan 'n aantal kriteria. Onder die basis:

  • netwerk moet werk op die basis van Active Directory Service (hul teenwoordigheid is noodsaaklik ten minste vir die hoof bediener);
  • PC op die netwerk struktuur en ten opsigte waarvan sal gemonitor gebruiker omgewings moet werk onder een domein, en die werknemers, op sy beurt, - tot die identifisering data aangeheg om dit te gebruik;
  • administrateurs stelsel moet al die nodige magte om die beginsels van die groep se beleid te implementeer op 'n korporatiewe netwerk te hê.

Laat ons nou kyk hoe die groep se beleid Management uitgevoer word, sowel as hul omgewing.

Groep Inligting Management gereedskap en instellings

In Windows, om die probleem in vraag op te los, kan jy die toepaslike konsole te gebruik. Hoe om dit te begin? Jy moet kliek op die spyskaart "Start", dan gaan jy na "Alle programme", kies "Administratiewe gereedskap", dan - "die groep se beleid Management".

Die instel van Active Directory word gedoen deur die groep se beleid instellings wat direk verband hou met sy oogmerke redigering. Hulle het op sy beurt, kan direk beheer via die konsole in vraag. Dink aan die belangrikste in terme van die praktyk van die werk met die groep se beleid koppelvlak van die sagteware komponent.

Active Directory voorwerpe kan gesien word in die konsole hoof venster. Voorbeelde daarvan: Rekeningkunde Security (wat verantwoordelik is vir sekuriteit), sowel as die sleutel beleid voorwerpe bo wat verband hou met die domein en sy kontroleerder genoem. Dit kan in ag geneem word dat die standaard domein beleid by verstek gestel en sluit parameters wat al rekenaars en gebruikers binne 'n spesifieke domein relevant is. Op sy beurt het die beleid Standaard domein kontroleerder beleid is slegs relevant tot die beheerders.

bestuur instellings

Kyk hoe Active Directory kan opstel in die praktyk. Ten einde sekere aanpassings in die toepaslike parameters maak, moet jy 'n gespesialiseerde redakteur te gebruik. Om dit te doen, moet jy regs-kliek op die opsie "groep se beleid Management", kies dan "Edit". Dan kan jy die opsies wat jy wil sit. Dit is opmerklik dat die ooreenstemmende Active Directory program geïmplementeer in die Windows-koppelvlak, slaan die instellings outomaties. Dit is, nadat die gebruiker die nodige parameters het opgesit, hulle onmiddellik sluit in die stelsel.

sleutel parameters

In sommige dele van die konsole koppelvlak bevat die sleutel parameters wat die Active Directory groep beleid? Onder diegene wat - dopgehou Computer Configuration, en Gebruikers Configuration. Die eerste bevat die instellings wat vir alle rekenaars gekoppel aan die korporatiewe netwerk relevant is.

wat maak nie saak soort werknemers gebruik Active Directory. Magtiging onder spesifieke inskrywing in hierdie geval sekondêre. As 'n reël, onder Computer Configuration instellings koppelvlak sekuriteit is vasgestel. In die Gebruikers Configuration gids definieer die parameters wat gebruik word, op sy beurt, om 'n bepaalde werknemer. Dit maak nie saak op watter rekenaar hulle gaan om te werk.

Oorweeg ander belangrike parameters, wat kan in staat stel om 'n stelsel administrateur voer Active Directory bestuur. Byvoorbeeld, in die Beleid gids instellings geleë is, wat in die algemeen is verantwoordelik vir die groep se beleid. Die gids 'Preferences vaste parameters wat verband hou met die voorkeur rekenaar instellings. Hulle kan behels 'n verskeidenheid van bedryfstelsel komponente - register, lêers, dopgehou. Hierdie streek instellings, by the way, kan gebruik word nie net as 'n groep se beleid opset hulpmiddel, maar ook om ander funksies te beheer soos Windows.

administratiewe templates

Een van die mees noemenswaardige komponente wat die Active Directory diens sluit, moet jy die administratiewe templates te noem. Wat doen hulle verteenwoordig? Hierdie groep se beleid instellings, vaste in spesiale afdelings van die register. Hul kenmerkende eienskap is dat hulle kan nie verander word deur 'n gebruiker wat standaard regte. Maar as hierdie of ander Windows programme wat relevant is vir die funksies van groep beleid, vind hulle in die register, voer die eerste instruksies soos vervat in hulle.

Die nuanses van redigering beleid instellings

Wat is die belangrikste nuanses dat 'n prosedure kenmerkend soos die instel van Active Directory groep se beleid? Kenners beveel spesiale aandag aan die aard van die spesifieke parameters in terme van hul aktivering of nie, inteendeel, is afgeskakel. In sommige gevalle, die feit dat 'n bepaalde beleid nie werk nie, beteken nie noodwendig dat die prosesse is ook betrokke gedeaktiveer dit, en omgekeerd. Al die nodige inligting oor hierdie of ander instellings beleid word gewoonlik aangeteken in die meegaande verwysing SMS-boodskap. 'N Aantal van parameters het bykomende opsies. Hul spesifisiteit, as 'n reël, word ook verduidelik in Hulp.

Gedetailleerde ondersoek van die betrokke data - die belangrikste voorwaarde vir die administrateur is nie 'n ewekansige fout gemaak. Active Directory - 'n sagteware-omgewing met 'n baie elemente wat verantwoordelik is vir die sleutel parameters van die netwerk sekuriteit en stabiliteit. Die persoon wat verantwoordelik is vir die werk het dit aan die nodige vlak van bevoegdheid van die groep se beleid Management wees.

Die praktyk van die werk met voorwerpe beleid: die skepping van elemente

Kom ons draai van teorie op praktiese nuanses van die werk met die groep se beleid. So, een van die mees algemene probleme van die stelsel administrateurs - die skepping van die ooreenstemmende tipe voorwerp. Kyk hoe dit gebeur.

'N GPO te bou, is die bestuur console, wat ons hierbo genoem oopmaak. Stelsel administrateur, in samewerking met die toepaslike tipe elemente wat gebruik kan word op dieselfde tyd die metode van hul skepping en skakeling, of pas 'n konsekwente benadering. Onder professionele werk met rekenaarnetwerke is redelik algemeen eerste scenario. Oorweeg sy funksies.

Ten einde die gelyktydige skepping en bind van die ooreenstemmende voorwerp uit te voer, moet jy die volgende basiese stappe uit te voer.

In die eerste plek oop te maak 'n konsole, regs-kliek op die domein, en kies dan die item wat 'n begeerte om 'n voorwerp te skep en 'n skakel dit weerspieël.

In die tweede plek moet ons die ooreenstemmende voorwerp te beskryf, tik die gewenste teks in die vorm van "Naam" geleë in die "nuwe voorwerp."

Basies, dit is al wat gedoen moet word. Maar dit mag wees wat nodig is om aan te pas die voorwerp instellings. Dit is ook gedoen met behulp van die konsole instrument.

redigering elemente

So, ten einde die voorwerp verander, soos volg.

In die eerste plek op die toepaslike voorwerp - sodat die reg, in die konsole koppelvlak, die elemente van hierdie tipe vertoon. Nog 'n opsie - om die domein te kies, en dan die voorwerpe in die dieselfde manier sal beskikbaar wees vir besigtiging.

In die tweede plek, die regte kant van die konsole koppelvlak deur regs te klik op die beleid voorwerp wat jy wil wysig en kies "Edit". Daarna het die ooreenstemmende element open in die redakteur, wat deel is van die konsole.

Derde, die gebruik van 'n geskikte koppelvlak, kan jy die nodige veranderinge aan die beleid Active Directory groep maak. Veranderinge, soos ons hierbo aangeteken, aangeteken outomaties.

Oorweeg 'n ander scenario waarin die skepping en aansluiting van die voorwerp op verskillende stadiums gemaak. Ook, kan hierdie proses nodig wees indien, om watter redes, die oorspronklike skakel tussen die relevante parameters geskeur.

Om 'n voorwerp te assosieer met 'n spesifieke domein, moet jy die volgende stappe uit te voer.

In die eerste plek, moet jy kliek op die regter muis knoppie op die domein waartoe jy wil hê dat die bindende voorwerp uit te voer, en kies die toepaslike item.

In die tweede plek moet jy klik op die toepaslike item wat vertoon word in die "Kies Object" en dan bevestig die bindende.

Dit is ook moontlik om die voorwerp ontkoppel van die toepaslike domein soos vereis. Om dit te doen, gaan soos volg.

In die eerste plek, moet jy beheer konsole koppelvlak, klik die domein wat reeds in verband met die voorwerp.

Tweedens, moet jy kliek op die regter muis knoppie op die toepaslike voorwerp, en kies dan "Verwyder."

Derde, in die venster, die gebruik van die elemente waarvan die beleid bestuur, moet jy die aksie te bevestig.

herstel van items

In sommige gevalle kan dit 'n spesiale prosedure vereis om te werk met GPOs - herstel. Active Directory - 'n sagteware omgewing waarin daar is 'n groot aantal prosesse, kan jy 'n situasie waarin die voorwerpe vir een of ander rede verwyder ervaar. Maar daar is altyd 'n kans om hul vorige weergawes van rugsteun wat bestaan in die stelsel te herstel.

Die gereedskap wat nodig is om die ooreenstemmende probleem op te los is ook teenwoordig in die konsole, wat ons nou ondersoek. Hulle kan gebruik word om die herstel van beide een en meer voorwerpe van die toepaslike tipe uit te voer ten koste van rugsteun, wat geleë is in 'n spesiale gids.

Gebruiker aksie volgorde in die oplossing van hierdie probleem kan lyk soos.

In die eerste plek, moet jy kliek op die gids "groep se beleid voorwerpe" in die hoof-koppelvlak konsole. Daarna word die onderskeie items op die skerm vertoon.

Tweede, regs-kliek op die lêer "groep se beleid voorwerpe", wat jy nodig het om te klik, kies dan "Bestuur Backup" opsie.

Derde, moet jy die plek waar die back-up is toepaslike instellings, met 'n spesiale lys, beskikbaar in die kies dialoog koppelvlak. Jy kan ook gebruik maak van die "Browse" knoppie, en dan met die hand die gids wat die lêers wat jy wil bevat kies.

Na die uitvoering van die betrokke transaksies is nodig om aandag te skenk aan die lys van "rugsteun". Daar is tot beskikking van die items te herstel sal vertoon word. Dit is nodig om die regte keuse. Daarna het - klik op die knoppie wat die herstelproses begin. Geleenthede beskikbaar sal wees 'n paar weergawes van die voorwerp. In hierdie geval, sal dit nuttig wees om 'n spesiale boks wat gebruik word om die kartering koppelvlak op die skerm net die mees onlangse rugsteun van GPOs spesifiseer gebruik word.

Volgende wat jy nodig het om te kyk na hoe goed die werking uitgevoer (in die nodige inligting vertoon dialoog), klik dan op die knoppie «OK». So geïmplementeer Active Directory herstel van die verwyderde voorwerpe wat ooreenstem met die korporatiewe rekenaarnetwerk bestuurstelsels.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 af.birmiss.com. Theme powered by WordPress.