Проектирование доменов и развертывание Active Directory


Объекты групповой политики (GPO)




Оснастка Групповая политика (Group Policy)

При создании, настройке и хранении параметров групповых политик применяется подход, позволяющий работать с GPO как с документами.

После создания GPO ассоциируется с определенным контейнером Active Directory, и в результате групповые политики, хранящиеся в данном GPO, будут выполняться для всех компьютеров и пользователей, находящихся в этом контейнере. Дополнительными средствами настройки групповых политик в контейнере являются группы безопасности и дискреционные разрешения доступа.

GPO создается с помощью оснастки консоли управления

Групповая политика,

которая может вызываться как изолированный инструмент и в качестве расширения таких оснасток, как

Active Directory—пользователи и компьютеры

(Active Directory Users and Computers) или

Active Directory—сайты и службы

(Active Directory Site and Services). Для вызова оснастки

Групповая политика

в качестве расширения в окне соответствующей оснастки укажите нужный контейнер и щелкните правой кнопкой мыши. В появившемся контекстном меню выберите команду

Свойства

(Properties). В открывшемся окне перейдите на вкладку

Групповая

политика (Group Policy). С ее помощью вы сможете просматривать контейнеры Active Directory и ассоциированные с ними GPO.

Для запуска оснастки

Групповая политика

в виде изолированной оснастки:

1.

Нажмите кнопку

Пуск

(Start). Выберите команду

Выполнить

(Run). В поле ввода введите с клавиатуры и нажмите кнопку

ОК.

Запустится консоль управления Microsoft.

2.

В окне консоли управления в меню

Консоль

(Console) выберите команду

Добавить/удалить оснастку

(Add/Remove Snap-in), затем нажмите кнопку

Добавить

(Add). В открывшемся окне выберите элемент

Групповая политика

и нажмите кнопку

Добавить.

3.

В следующем окне нажмите кнопку

Обзор

(Browse). В открывшемся окне диалога выберите GPO, который будет загружен в оснастку (можно выбрать GPO для отдельного компьютера, подразделения, сайта или домена), и нажмите кнопку ОК. Нажмите кнопки




Начало  Назад  Вперед