За да конфигурирате Group Policy в Windows Server 2018 R2
Управление и регулиране Група Полицията се осъществява чрез Active Directory и е настройки за потребители и компютри, които са част от домейн.
Настройки, които са създадени в областта на политиката се намират в обекта на Group Policy.
Има два вида на SE именно местните, а не местни.
Не местните GP обекти са на домейн контролер и да имат достъп до тях е възможен само в рекламна среда, те могат да бъдат използвани само за потребители и компютри в сайта, домейн или организационна единица.
Местните GP обекти се съхраняват на локалния компютър и компютъра ще има само една лекарка обект, и той ще съдържа набор от различни възможности, които съществуват извън местния сайта.
В случай на противоречие, местната предмета няма да бъде заменена в местен или параметри ще бъдат използвани заедно.
Всеки обект се състои от GP контейнер GP и GP шаблон.
Системата съдържа два обекта Група Полицията подразбиране, тази политика по подразбиране на домейни и домейн контролер.
По подразбиране Полицията домейни (по правилата на домейна по подразбиране) - създадена като разполагането на рекламния сървър-ДС и съдържа настройки, които се прилагат за всички работни станции и потребители в домейна.
Можете да създадете свои собствени обекти, но когато създавате винаги трябва да са наясно с целесъобразността на тези действия, всеки обект се състои от параметрите, в които двете папки са:
Компютърна конфигурация - Тази папка съдържа настройки, които ще се прилагат за вашия компютър и това няма значение кои потребител влезе в.
Потребителска конфигурация - папка съдържа настройки, които ще бъдат използвани, за да се прилага за потребителите на Microsoft, без значение какво те работят станция ще се използва.
Тези опции ще имат значителни правомощия, които по-късно ще решават съдбата на цял един народ.
Конфигурацията на папки Компютърна конфигурация и потребителски виждаме две подпапки е папката политики (настройка политика) - в които има конфигурация политика е уникално, приложим към личния лекар, и папката Предпочитания (предпочитани настройки) - съдържа разнообразни ползи, които могат да бъдат използвани, за да редактирате почти всеки настройки на системния регистър, досие , папки или който и да е елемент, използващи тази папка, можете да конфигурирате програмите, които не зависят от личния лекар.
В процеса на промяна на настройките Група Полицията излезе с различни варианти, но като цяло ще трябва да избирате между три опции, които да доведат до резултатите, показани по-долу:
Позволено - за да се даде възможност на влизането на системния регистър
За хора с увреждания - това е обратната алгоритъм Enabled, който ще бъде записан със стойността на разстояние
Не е конфигуриран - Тази политика няма да бъде вписана в регистъра, съответно, не изглежда да има някакво влияние
Важно е да се знае кога да се прилага Група полиция, ако промените параметър, свързани с настройките на компютъра, с актуализацията ще влезе в сила при стартиране, ако се приложи към потребителя при следващото си влизане.
Разбира се, не винаги е удобно и изгодно да се изчака, докато компютърът е рестартира или даден потребител влезе в отново, така че по подразбиране промяната в промени в политиката се случи на всеки 90 минути, този път, може да се промени. Ако искате да стартирате политиката веднага, ние изпълните командата: gpupdate.
Ако имате разделения и ще вземат участие някои дъщерни дружества, първоначално приоритет трябва първо обслужващи звена след и само след домейна и т.н.
Искам да отбележа, че този инструмент е много сложен и много голям, а вместо това ще бъде повече, за да се говори за теория, се пристъпва директно към настройката
За да започнете, отворете "Control Panel"
След това отидете на раздела "Администрация"
В отворилия се прозорец кликнете върху елемента "Държавно предприятие за управление"
В обекти на груповите правила, ще видите две политика по подразбиране, това са тези, които ние ще редактирате. За да направите промените, щракнете с десния бутон на мишката върху "Default политика на домейн" и натиснете бутона "Edit"
Ако се разгърне в папката за конфигурация Политики на PC виждаме трите подпапки са: софтуерната конфигурация, прозорци Configuration, Административни шаблони.
Един от най-добрите примери за това как да се промени политиката по отношение на потребителите е свързана с промените в него. Pass: "Политици - конфигуриране на Windows - Настройки за сигурност - политики на профила" и да видим има три секции за промените, да кажем, че ще измени изложи ценностите в политиката за парола, както е показано на фигурата по-долу, всички от вас стойности, определени както намерите за добре:
Отиваме в "Максимална възраст на паролата" и махнете отметката от "Дефиниране на тази настройка политика" и след това приложите промените, тази функция е необходимо, за които потребителят би бил постоянно една и съща парола
Свойствата на "Минимална дължина на паролата" отново ще премахне ключа и се прилагат промени
За да се даде още един пример, да кажем ние искаме да се предотврати на потребителя да слуша и да е аудио запис, той ще бъде отговорен за услугата "Windows Audio", който е в папката "Система услуги"
Но първо, отворете списъка с местни услуги от страна на потребителя, и да видим, че услугата е управляван досега по подразбиране
Връщаме се на домейн контролера и промените опцията "Windows Audio", за да направите това, кликнете върху него и отидете на юана "Properties"
На първо място, ние се обръщаме на квадратчето "Определяне на тази настройка политика" в масива от начало режим "отрече" "Да се приложи"
Когато потребител влезе отново в служба трябва да бъде изключен, а звукът функционира го няма.