Опазване и възстановяване на GPO (политически обекти група - GPO) с

Без да се панел за управление на груповите правила за администриране (GPMC) Group Policy изисква търпение, въображение и задълбочено разбиране на свойствата на потребители на Active Directory и компютри прозорец. GPMC се занимава с тези предизвикателства като осигурява интуитивен интерфейс за управление на всички аспекти на Group Policy. Тази статия се обсъждат тънкостите на спестяване и възстановяване на настройки чрез GPMC.

възможности за управление

GPMC предлага групови правила, администраторите един нов свят с пълен набор от опции за консервация и реставрация. Както файлове и настройките на приложението, както и други ресурси, свързани с Active Directory, групови правила трябва да бъдат архивирани за защита на промените, направени в Active Directory и GPO. GPMC не само представлява основание за консервация и реставрация, но също така осигурява допълнителен контрол над GPO, за да се опрости администрацията. Пълен списък възможности за управление, които осигуряват GPMC, включва:

  • Запазване на GPO
  • Възстановяване спаси GPO
  • Импортиране на настройките GPO GPO
  • Създаване на дубликат GPO

Всички тези функции могат да се извършват с командния ред GPMC. Тази функция е идеална за администратори, които искат да се автоматизира процеса на архивиране на GPO. A голям ресурс за повече информация за командния ред GPMC - в една книга, която пусна Microsoft, озаглавена Ръководството за Group Policy.

Запазване на GPO

спаси функция включени в GPMC, много лесно да се работи. Тази функция е свързана с опция от менюто на всеки GPO, което прави операция лесен и удобен. Когато трябва да се съхраняват някои от GPO GPO-долу ще намерите възел "на Group Policy Objects" в GPMC, и щракнете с десния бутон на мишката. От падащото меню ще намерите опция за копирането. След като изберете тази опция, ще видите диалогов прозорец, където можете укажете пътя, за да запазите GPO, както е показано на фигура 1.

Опазване и възстановяване на GPO (политически обекти група - GPO) с

Фигура 1: Мястото на съхранение за GPO, която задържа GPMC

При избора на място за съхранение може да бъде изписан GPO и изберете папката на вашия компютър, и общественото папка (като въведете абсолютен път до него).

Ако искате да запишете всички GPO, че е възможно с помощта на GPMC GPMC или командния ред. Ако използвате GPMC да спаси всички GPO в даден момент да изберете раздела "Group Policy Object". След като направите това, щракнете с десния бутон на мишката и изберете "Save All". Това ще започне цикълът на GPO в областта, както и създаване на резервни копия. прозорец Природозащитен статус ще покаже колко е останало до завършване, както и броят на разтоварени GPO и тези, които още не са разтоварени.

Някои аспекти на GPO не са включени в опазване. Те включват:

Възстановяване спаси GPO

Възстановяване спаси GPO е толкова просто, колкото да подкрепи това. Някои вярват, че е необходимо да се създаде нов GPO преди възстановяване резервното копие, но това не е така. Когато искате да се възстанови GPO, това обикновено се дължи на промени в настройките, щети или други неприятни събития. Когато трябва да се възстанови GPO, просто трябва да щракнете с десния бутон върху "обекти с групови правила", за да изберете от менюто Управление на резервни копия. Това отваря прозорец, където можете да управлявате всички съхранявани на GPO, както е показано на фигура 2.

Опазване и възстановяване на GPO (политически обекти група - GPO) с

Фигура 2: Управление на прозорец резервни копия осигурява контрол над съхранява GPO

За да възстановите GPO просто маркирайте желаната версия на GPO, която трябва да се възстанови, а след това щракнете върху бутона Restore в горната част на прозореца. За да бъдем абсолютно сигурни, че е най-правилната версия на GPO в интерфейса добавя бутон, който ви позволява да видите съществуващите настройки на GPO, които трябва да изтеглите. Когато изберете тази опция, ще видите HTML-доклад за настройките на GPO, както е показано на фигура 3.

Опазване и възстановяване на GPO (политически обекти група - GPO) с

След като се уверите, за да избера най-подходящия опазване, възстановяване ще върне GPO в Active Directory, и те отново ще бъдат отразени в "обекти с групови правила". На този етап е необходимо да се възстанови връзки към сайтове, домейни и организационни единици, а също и проверка на връзките на WMI филтри и политики IPSec.

Импортиране на настройките GPO от съхранява GPO

Друг вариант е подкрепено в GPMC - е възможност за импортиране на политика от една към друга GPO GPO. Това е добър начин да се съчетаят политиките GPO и за прехвърляне на GPO между домейни. Стъпките са много сходни с типична опазване и възстановяване на същата GPO, но има малки разлики.

Първо, GPO-източник за съхранение. Следвайки стъпките по-горе, можете бързо да се справят с него. След това е необходимо да се създаде GPO с правилното име, където ще импортирате настройките. Можете да създадете едно и също нещо, и по съвсем различен домейн. И накрая, трябва да прочете настройките от първия към втория GPO. Това се прави, кликнете с десен бутон на GPO-източник и изберете Settings внос елемент от менюто. Започва настройки внасят помощник, за да мине през всички процедури. Основната цел на капитана - да се запази GPO, където внесените настройките, ако извършите консолидация и изискват намаление на цените. След това трябва да изберете място GPO-източника.

В тази стъпка, капитанът изпълнява GPO-източник сканиране, за да се провери дали има в него административни или други връзки, които може да се наложи да се премине от една среда в друга. Ако GPO-източник разполага с тези специални препратки, вие ще бъдете в състояние да прехвърли тези настройки с помощта на таблицата за прехвърляне, за да преименувате връзки.

Създаване на дубликат GPO

Последната функция е една от най-полезните от гледна точка на приложение и най-лесният. Тази функция се основава на факта, че един GPO да има повече от 1800 настройки за правила. Ако GPO в много настройки, създаване на нов отнема много време. В много случаи един единствен GPO е необходимо да се прехвърли повечето от останалите настройки на GPO, с изключение на малки разлики в политиката. В повечето случаи, администраторът трябва отново да създадете нов GPO (съдържащ почти един и същ набор от настройки) "от нулата", конфигуриране на всички настройки на политиката, както е оригиналния обект, включително повтарящи конфигурация.

С GPMC, вече не е необходим този неефективен метод за създаване на нов обект. Сега можете да копирате и поставите GPO, можете бързо да промените настройката. За да направите това, щракнете с десния бутон върху обекта източник и изберете "Копиране". След това изберете възел "GPOs" в GPMC и изберете "Поставяне". На последно място, промяна на името на настройките за правилата и да се създават връзки към сайтове, домейни и организационни единици.

заключение

Първото правило на един ИТ специалист - винаги прави добро архивиране на данни. Без него цялата компания е в опасност. Group Policy - не е изключение. Във всички случаи, това е още по-важно, отколкото на данните, както групови политики управление на безопасността на клиенти и сървъри. GPMC осигурява директен механизъм за управление на съхраняването и възстановяването на контрола над цялата GPO в Active Directory. Тази важна характеристика на GPMC излиза извън обичайните функции на консервация и реставрация, включително и контрол върху създаването и вносителки на дублиращи настройки между различни GPO. GPMC без тези функции ще бъде трудно да се прилагат и са почти невъзможно, освен ако системата не е продукт на Microsoft.