Скачать бесплатно Ru.Board -- Групповые политики Active Directory
![]() Лицензия да в наличии Операционная система Windows XP, Vista, 7, Debian Интерфейс полная русс Добавил Bagirka2 Место в рейтинге 3415 Скачано раз (за вчера) 155 Скачано раз (всего) 83013 Разработчик известно Фаил проверен ![]() Другие программы посмотреть (728 шт.) Архив RuBoard--Gruppovie-politiki-Active-Directory.zip Ru.Board -- Групповые политики Active Directory скачать бесплатно можно без регистрации до 2020 года. В этой статье рассмотрены ключевые моменты по работе с групповыми политиками Active Directory на примере политик Microsoft Windows Server 2003.
ВведениеС увеличением парка компьютеров на предприятии все более остро встаёт вопрос о стоимости его управления и содержания. Ручная настройка компьютеров отнимает немало времени у персонала и заставляет, с увеличением количества компьютеров, увеличивать штат обслуживающего их персонала. К тому же при большом количестве машин следить за соблюдением принятых на предприятии стандартов настройки становится всё труднее. Групповые политики (Group Policy) являются комплексным инструментом централизованного управления компьютерами с ОС Windows 2000 и выше в домене Active Directory. К компьютерам под управлением ОС Windows NT4/9x групповые политики не применяются: они управляются системными политиками (System Policy), которые в данной статье рассматриваться не будут. Объекты групповых политикВсе настройки, которые вы создадите в рамках групповых политик, будут храниться в объектах групповой политики (Group Policy Object, GPO). Объекты групповых политик бывают двух типов: локальный объект групповой политики и объекты групповых политик Active Directory. Локальный объект групповой политики есть на компьютерах под управлением Windows 2000 и выше. Он China Traditional Vectors может быть только один, и это единственный GPO, который может быть на компьютере, не входящем в домен. Объект групповой политики — это общее название набора файлов, директорий и записей в базе Active Directory (если это не локальный объект), которые хранят ваши настройки и определяют, какие ещё параметры вы можете изменить с помощью групповых политик. Создавая политику, вы фактически создаёте и изменяете объект групповой политики. Локальный объект групповой политики хранится в %SystemRoot%\System32\GroupPolicy. GPO Active Directory хранятся на контроллере домена и могут быть связаны с сайтом, доменом или OU (Organizational Unit, подразделение или организационная единица). Привязка объекта определяет его область действия. По умолчанию в домене создается два объекта групповой политики: Default Domain Policy и Default Domain Controller Policy. В первом определяется политика по умолчанию для паролей и учетных записей в домене. Второй связывается с OU Domain Controllers и повышает настройки безопасности для контроллеров домена. Создание объекта групповой политикиДля того чтобы создать политику (то есть фактически создать новый объект групповой политики), открываем Active Directory Users & Computers и выбираем, где создать новый объект. Создавать и привязывать объект групповой политики можно только к объекту сайта, домена или OU.
Рис. 1. Создание объекта групповой политики. Чтобы создать GPO и связать его, например, с OU testers щёлкаем правой кнопкой мыши на этом OU и в контекстном меню выбираем properties. В открывшемся окне свойств открываем вкладку Group Policy и нажимаем New. ![]() Рис. 2. Создание объекта групповой политики. Даём название объекту GP, после чего объект создан, и можно приступать к конфигурированию политики. Дважды щёлкаем на созданном объекте или нажимаем кнопку Edit, откроется окно редактора GPO, где вы можете настроить конкретные параметры объекта. ![]() Рис. 3. Описание настроек во вкладке Extended. Большинство основных настроек интуитивно понятны (к тому же имеют описание, если открыть вкладку Extended), и мы не будем подробно останавливаться на каждой. Как видно из рис. 3, GPO состоит из двух разделов: Computer Configuration и User Configuration. Настройки первого раздела применяются во время загрузки Windows к компьютерам, находящимся в этом контейнере и ниже (если не отменено наследование), и не зависят от того, какой пользователь вошел в систему. Настройки второго раздела применяются во время входа пользователя в систему. Порядок применения объектов групповой политикиКогда компьютер запускается, происходят следующие действия:
![]() Рис. 4. Наследование настроек. Все настройки, сделанные в этом GPO, будут действовать только на пользователей и компьютеры, находящиеся в OU testers и OU InTesters. Рассмотрим порядок применения политик на примере. Пользователь test, расположенный в OU testers, входит на компьютер comp, находящийся в OU compOU (см. рис. 5). ![]() Рис. 5. Порядок применения политик. В домене существуют четыре GPO:
То есть GPO применяются в таком порядке: локальные политики, политики уровня сайта, политики уровня домена, политики уровня OU. Групповые политики применяются к клиентам с ОС Windows XP асинхронно, а с ОС Windows 2000 — синхронно, то есть пользовательский экран входа появляется только после применения всех политик компьютера, а политики пользователя применяются до того, как появился рабочий стол. Асинхронное применение политик означает, что пользовательский экран входа появляется раньше, чем успевают примениться все политики компьютера, а рабочий стол — раньше, чем применятся все пользовательские политики, что приводит к ускорению загрузки и входа пользователя. Описанное выше поведение изменяется в двух случаях. Первый — компьютер клиента обнаружил медленное сетевое подключение. По умолчанию в этом случае применяются только параметры настройки защиты и административные шаблоны. Медленным считается подключение с пропускной способностью менее 500 Кб/сек. Изменить это значение можно в Computer Configuration\Administrative Templates\System\Group Policy\Group Policy slow link detection. Также в разделе Computer Configuration\Administrative Templates\System\Group Policy можно настроить некоторые другие параметры политик так, чтобы и они обрабатывались по медленному соединению. Второй способ изменения порядка применения политик — опция User Group policy loopback processing. Эта опция изменяет порядок применения политик по умолчанию, при котором пользовательские политики применяются после компьютерных и перезаписывают последние. Вы можете установить опцию loopback, чтобы политики компьютера применялись после пользовательских политик и перезаписывали все пользовательские политики, противоречащие политикам компьютера. У параметра loopback есть 2 режима:
Приоритетность, наследование и разрешение конфликтовКак вы уже заметили, на всех уровнях объекты групповой политики содержат одинаковые параметры настройки, и один и тот же параметр может быть определён на нескольких уровнях по-разному. В таком случае действующим значением будет применившееся последним (о порядке применения объектов групповой политики говорилось выше). Это правило распространяется на все параметры, кроме определённых как not configured. Для этих параметров Windows не предпринимает никаких действий. Но есть одно исключение: все параметры настройки учётных записей и паролей могут быть определены только на уровне домена, на остальных уровнях эти настройки будут проигнорированы. ![]() Рис. 6. Active Directory Users and Computers. Если на одном уровне расположены несколько GPO, то они применяются «снизу вверх». Изменяя положение объекта политик в списке (кнопками Up и Down), можно выбрать необходимый порядок применения. ![]() Рис. 7. Порядок применения политик. Иногда нужно, чтобы определённая OU не получала параметры политик от GPO, связанных с вышестоящими контейнерами. В этом случае нужно запретить наследование политик, поставив флажок Block Policy inheritance (Блокировать наследование политик). Блокируются все наследуемые параметры политик, и нет способа блокировать отдельные параметры. Параметры настройки уровня домена, определяющие политику паролей и политику учетных записей, не могут быть заблокированы. ![]() Рис. 9. Блокирование наследования политик. В случае если требуется, чтобы определённые настройки в данном GPO не перезаписывались, следует выбрать нужный GPO, нажать кнопку Options и выбрать No Override. Эта опция предписывает применять параметры GPO там, где заблокировано наследование политик. No Override устанавливается в том месте, где GPO связывается с объектом каталога, а не в самом GPO. Если GPO связан с несколькими контейнерами в домене, то для остальных связей этот параметр не будет сконфигурирован автоматически. В случае если параметр No Override сконфигурирован для нескольких связей на одном уровне, приоритетными (и действующими) будут параметры GPO, находящегося вверху списка. Если же параметры No Override сконфигурированы для нескольких GPO, находящихся на разных уровнях, действующими будут параметры GPO, находящегося выше в иерархии каталога. То есть, если параметры No override сконфигурированы для связи GPO с объектом домена и для связи с GPO объектом OU, действующими будут параметры, определённые на уровне домена. Галочка Disabled отменяет действие этого GPO на данный контейнер. ![]() Рис. 10. Опции No Override и Disabled. Как уже было сказано выше, политики действуют только на пользователей и компьютеры. Часто возникает вопрос: «как сделать так, чтобы определенная политика действовала на всех пользователей, входящих в определенную группу безопасности?». Для этого GPO привязывается к объекту домена (или любому контейнеру, находящемуся выше контейнеров или OU, в которых находятся все объекты пользователей из нужной группы) и настраиваются параметры доступа. Нажимаем Properties, на вкладке Security удаляем группу Authenticated Users и добавляем требуемую группу с правами Read и Apply Group Policy. Определение настроек, действующих на компьютер пользователяДля определения конечной конфигурации и выявления проблем вам потребуется знать, какие настройки политик действуют на данного пользователя или компьютер в данный момент. Для этого существует инструмент Resultant Set of Policy (результирующий набор политик, RSoP). RSoP может работать как в режиме регистрации, так и в режиме планирования. Для того чтобы вызвать RSoP, следует нажать правой кнопкой на объекте «пользователь» или «компьютер» и выбрать All Tasks. ![]() Рис. 11. Вызов инструмента Resultant Set of Policy. После запуска (в режиме регистрации, logging) вас попросят выбрать, для какого компьютера и пользователя определить результирующий набор, и появится окно результирующих настроек с указанием, из какого GPO какой параметр применился. ![]() Рис. 12. Resultant Set of Policy.
Другие инструменты управления групповыми политиками
GPResult GPUpdate принудительно запускает применение групповых политик — как локальных, так и основанных на Active Directory. В Windows XP/2003 пришла на смену параметру /refreshpolicy в инструменте secedit для Windows 2000. Описание синтаксиса команд доступно при запуске их с ключём /?. Вместо заключенияДанная статья не преследует цели объяснить все аспекты работы с групповыми политиками, она не ориентирована на опытных системных администраторов. Все вышеизложенное, по моему мнению, лишь должно как-то помочь понять основные принципы работы с политиками тем, кто никогда не работал с ними, либо только начинает осваивать. Подборку документации по GP, ссылки и ответы на вопросы можно найти на нашем форуме в теме «Групповые политики (Group Policy, GPO): документация, ссылки» Автор выражает благодарность lynx за поддержку и понимание, а также всем тем, кто помогал в написании этой статьи. Отдельное спасибо kibkalo и dg за помощь и ценные советы. Скачать Ru.Board -- Групповые политики Active Directory » высокоскоростная загрузкаПолитики -- Directory Ru.Board Active Групповые » СериалыRu.Board -- Групповые политики Active Directory - описание для этого файла . Ru.Board -- Групповые политики Active Directory cкачать бесплатно можно тут:
Вы всегда можете скачать Ru.Board -- Групповые политики Active Directory бесплатно по предоставленным ссылкам в данной публикации. На момент размещения новости, продукт Ru.Board -- Групповые политики Active Directory был доступен для бесплатного скачивания. Скачать Ru.Board -- Групповые политики Active Directory с летитбит можно всегда по ссылкам в бесплатном режиме.
Облако загрузок100 Happy Money 3D Screensaver 3.14 Avira Premium Security Suite + ключи LaQuit - Что же будет завтра Almeza MultiSet Professional 7.1.353 Rus Майкл Коннелли. Поэт (аудиокнига) Веселые петельки №9 (2007) Ольга Стельмах - Мамина пластинка ARM: 1080p на мобильных устройствах станет реальностью к концу года Наука о спорте. Cамый сильный прыжок / Sport Science (2010) SATRip Назад в будущее 2 / Back to the Future Part II (1989) HDTVRip Lets knit series NV80067 2009 Avast! Pro Antivirus 5.0.462 Final Дискотека "Белые розы" В Обработке DJ (2010)
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости. Популярные новости
» Кладбище домашних животных / Pet Sematary (1989) HDTV 1080p
» Lady Boutique Series Knit №2876, 2009 Autumn-winter » Stock Vector - Sun » Дикий лес » Кекс шоп » Девушку в форме поимели в попочку » UnPlugFest: встречи разработчиков Bluetooth » Apple Safari 5.0.2 Multilanguage Portable - интернет браузер » Наши прекрасные девушки! » Alpine Challenge 2 (Java) » Безопасность Bluetooth » Avira Premium Security Suite + ключи Новое на сайте
» Худеем без проблем! №20(104) (октябрь 2008)
» Брат 2 (2000) DVDRip » 466 рабочих ключей касперского для Kaspersky KIS and Kav за 23.09.2010 » Animals Planet » Гриффины: История звездных войн - Все части / Family guy: History of Star Wars (2007-2010/DVDRip) » Любимоя сеточка... я так сексуальна » Ru.Board -- WinPE или LiveCD с Windows своими руками » Avast! Pro Antivirus 5.0.677 Final » Bjq 2004.12.03 by Swan "Хорошая площадка!" » Жизнь Натана / Nathans story (2007) SatRip |















R_i_S_o_V_k_A