KompjuteraProgram

Politikat aktive e grupit Directory dhe settings

Mundësitë e Windows-it të lejojë për menaxhimin efektiv të rrjeteve kompjuterike. Kjo mund të përfshijë aspekte të përdoruesit kontrollin e qasjes ndaj burimeve të ndryshme, dhe sigurinë e shkëmbimin e të dhënave. Ndër mjetet më të përshtatshme dhe funksionale për të zgjidhur probleme të tilla - përfshirjen e Politikës Group. Në Windows, software siguron një mjedis të veçantë për menaxhimin - Active Directory. Çfarë është specifika e saj? Sa është konfigurimi Active Directory?

Çfarë është Grupi i Politikës?

Termi "Politika Grupi" është zakonisht kuptohet si një sërë rregullash, në të cilën mjedisi përdoruesi vendosjen në Windows. Tipari kryesor i saj i dukshëm - aftësia për të rregulloje cilësimet e ndryshme në PC të shumta në të njëjtën kohë, sipas të njëjtave standarde dhe parime.

Fixed atë në një domain të veçantë. Parimi i përdorimit të Politikave Group - hierarkike. Zbatimi themelor i kanalit vertikal të paraparë në Windows, - kjo është Active Directory. Grupet e kompjuterëve të ndryshëm apo përdoruesit menaxhohen në bazë të algoritmeve, të marra në nivel të politikave të korporatave të sigurisë dhe kontrollin e qasjes në PC tuaj.

Si pjesë e një mjedisi Active Directory janë dy politika të mëdha, përkatësisht Default Domain Politika e, që kanë të bëjnë direkt me domain, dhe Default Politika Domain Controller-së, e cila është përgjegjëse për llojin e duhur të kontrollues.

Features Active Directory

Politikat aktive e grupit Directory janë renditur si opsionet më të përshtatshme konfigurimit PC dhe mjediset e përdoruesve në rrjetet kompjuterike, që veprojnë nën Windows. Çiklizmit mjet, kompania mund të ushtrojë kontroll efektiv mbi punën e rrjetit, të mbështetur punën e infrastrukturës, rritjen e nivelit të sigurisë së informacionit të korporatave.

tipar Active Directory - kjo është, siç kemi theksuar më lart, strukturën hierarkike të mjedisit përkatës software. Elementet e saj kryesore - objekte. Nga ana tjetër, ato mund të klasifikohen në kategori të ndryshme. Ndër themelore - burimet (ata mund të jenë, për shembull, printera dhe pajisje të tjera të zyrës), shërbimet software (të tilla si ndërfaqe elektronike mesazheve), si dhe llogaritë e punonjësve dhe identifikimin e të dhënave kompjuterike. Software mjedis Active Directory mund të japin informacion në sistem administrator në lidhje me këto apo të tjera objekte, menaxhimin e tyre, të vendosur kriteret për qasje në to.

Objektet që janë komponentet kryesore të politikave të grupit mund të akomoduar elemente shtesë. Ajo mund të jetë, për shembull, një grup të sigurisë. Një objekt është e karakterizuar nga një numër të cilësive të veçantë - emri atributi morise (p.sh., llojeve të të dhënave, që ajo permban). Kjo mund të vërehet se pronat e atributeve në fjalë janë regjistruar në skemat, të cilat përcaktojnë specifikat e atyre apo objekte të tjera.

Politika Kriteret Group

Kompanisë kishte mundësi për të përdorur të gjitha avantazhet që i japin Active politikën e grupit Directory, infrastruktura që i përkasin rrjetit kompjuterik të saj duhet të përmbushë një numër kriteresh. Në mesin e bazës:

  • Rrjeti duhet të veprojë në bazë të Shërbimit Active Directory (prania e tyre është e domosdoshme të paktën për serverin kryesor);
  • PC në strukturën e rrjetit dhe në lidhje me mjedise të cilat do të monitorohen përdoruesit duhet të punojnë nën një fushë, dhe të punësuarit, nga ana tjetër, - për të përdorur të dhënat e identifikimit të bashkangjitur me të;
  • administratorët e sistemit duhet të ketë të gjitha kompetencat e nevojshme për të zbatuar parimet e Politikës Group në një rrjet të korporatave.

Le të shqyrtojmë tani se si Menaxhimi i Politikave Group është kryer, si dhe vendosjen e tyre.

Politika Group Mjetet e Menaxhimit dhe Settings

Në Windows, për të zgjidhur problemin në fjalë, ju mund të përdorni të përshtatshme tastierë. Si për të filluar atë? Ju duhet të klikoni në menynë "Start", pastaj shkoni tek "All Programs", zgjidhni "Tools administrative", atëherë - "menaxhimin e politikave Group".

Configuring Active Directory është bërë nga redaktimi parametrat e politikës Group që janë të lidhura direkt me objektet e saj. Ata, nga ana tjetër, mund të kontrollohet direkt nëpërmjet konsol në fjalë. Konsiderojnë më të rëndësishme në lidhje me praktikën e punës me ndërfaqen Politikave Group të këtij komponenti software.

objekte Active Directory mund të shihet në dritaren konsol kryesore. Shembuj të tyre: Accounting Security (përgjegjës për sigurinë), si dhe objekte të rëndësishme të politikës të përmendura më lart në lidhje me domain dhe kontrollues i saj. Kjo mund të vërehet se Default Domain Politika është vendosur nga default dhe përfshin parametrat që janë të rëndësishme për të gjithë PC dhe përdoruesit brenda një domain të veçantë. Nga ana tjetër, politika Default Domain Controller Politika është e rëndësishme vetëm për kontrolluesit.

Menaxho cilësimet

E konsiderojnë si Active Directory mund të jetë setup në praktikë. Në mënyrë që të bëjë rregullime të caktuara në parametrat e duhura, ju duhet të përdorni një editor të specializuar. Për ta bërë këtë, ju duhet të klikoni me të djathtën mbi opsionin "Menaxhimi Policy Group", pastaj zgjidhni "Edit". Pastaj ju mund të vendosni opsionet që ju dëshironi. Vlen të përmendet se korrespondon programi Active Directory zbatohet në ndërfaqen e Windows, kursen cilësimet automatikisht. Kjo është, pasi përdoruesi ka vënë parametrat e nevojshme, ata menjëherë bllokohet në sistemin.

parametrat kryesore

Në disa pjesë të konsol ndërfaqes përmban parametrat kryesorë që ndikojnë në Active Directory politikën e grupit? Në mesin e atyre - dosje kompjuterike konfigurimit, dhe User Configuration. E para përmban parametrat që janë relevante për të gjithë kompjuterat e lidhur me rrjetin e korporatës.

Pa marrë parasysh se çfarë lloji të punësuarve përdorin Active Directory. Autorizimi në hyrje të veçantë në këtë rast të mesëm. Si rregull, në bazë kompjuterike Konfigurimi parametrat e sigurisë ndërfaqe janë të fiksuara. Në User Configuration Dosje përcakton parametrat e përdorur, nga ana tjetër, në një punonjës të veçantë. Nuk ka rëndësi se në cilën kompjuteri ata do të punojnë.

Konsideroni parametra të tjera të rëndësishme, të cilat mund të mundësojnë një administrator sistemi kryen menaxhimin e Active Directory. Për shembull, në Politikat settings dosje janë të vendosura, të cilat në përgjithësi janë përgjegjës për Politika Group. Preferencat dosje parametrat që lidhen me parametrat e kompjuterit preferuar fikse. Ato mund të përfshijnë një shumëllojshmëri të komponentëve të sistemit operativ - regjistër, fotografi, dosjet. Kjo settings rajon, nga rruga, mund të përdoret jo vetëm si një mjet konfigurimi Politikave Group, por edhe për të kontrolluar funksione të tjera të tilla si Windows.

templates administrative

Ndër komponentët më të dukshëm që përfshin shërbimin Active Directory, ju duhet të përmendim templates administrative. Çfarë ata përfaqësojnë? Kjo settings Politika Group, fiksuar në seksione të veçanta të regjistrit. Tipari i tyre dallues është se ata nuk mund të ndryshohet nga një përdorues i cili ka të drejta standarde. Megjithatë, nëse këto apo programe të tjera të Windows që janë të rëndësishme për funksionet e politikave në grup, të gjeni ato në regjistër, të kryer udhëzimet e para të përfshira në to.

Nuancat e settings politikave redaktimi

Cilat janë nuanca më të rëndësishme që karakterizojnë një procedurë të tilla si konfigurimin Active Directory Policy Group? Ekspertët rekomandojnë duke i kushtuar vëmendje të veçantë për natyrën e parametrave specifike në kuptimin e aktivizimit të tyre, ose, në të kundërtën, është i fikur. Në disa raste, fakti që një politikë të veçantë nuk punon, nuk do të thotë se proceset janë gjithashtu të rëndësishme çaktivizuar atë, dhe anasjelltas. Të gjitha informatat e nevojshme në lidhje me këto apo mjedise të tjera të politikës janë regjistruar zakonisht në mesazhin shoqërues tekst referencë. Një numër i parametrave ka opsione shtesë. specifikat e tyre, si rregull, janë shpjeguar edhe në Ndihmë.

Ekzaminimi i detajuar i të dhënave relevante - kushti kryesor për administratorin nuk është një gabim i rastit është bërë. Active Directory - një mjedis software me një shumë të elementeve përgjegjës për parametrat kryesorë të sigurisë së rrjetit dhe stabilitetit. Personi përgjegjës për punën që duhet të jetë niveli i nevojshëm i kompetencave të Menaxhimit të Politikave Group.

Praktika e punës me PP: New Item

Le të kthehemi nga teoria në nuanca praktike të punës me Politikën Group. Pra, ndër problemet më të zakonshme të administratorët e sistemit - krijimin e llojit përkatës të objektit. Mendoni se si kjo po ndodh.

Për të krijuar një GPO, ju duhet të hapur konsol menaxhimit, që përmendëm më lart. administrator sistemi, duke punuar me llojin e duhur të elementeve që mund të përdoren në të njëjtën kohë metodologjinë e krijimit dhe lidh e tyre, ose të aplikojnë një qasje të qëndrueshme. Në mesin e profesionistëve që punojnë me rrjetet kompjuterike është skenari mjaft e zakonshme e parë. Konsiderojnë karakteristikat e tij.

Në mënyrë që të kryejë krijimin njëkohshëm dhe i detyrueshëm i lëndës përkatëse, ju duhet të kryejë hapat e mëposhtme bazë.

Së pari, të hapur një tastierë, right-click mbi domain, dhe pastaj zgjidhni pika që pasqyron një dëshirë për të krijuar një objekt dhe të lidhë atë.

Së dyti, ne kemi nevojë për të përshkruar objektin përkatës, futni tekstin e dëshiruar në formën e "emër" që gjendet në "objektin e ri."

Në thelb, kjo është e gjitha që duhet të bëhet. Megjithatë, ajo mund të jetë e nevojshme për të rregulluar parametrat objekt. Kjo është bërë edhe duke përdorur mjet konsol.

elementet redaktimi

Pra, në mënyrë për të ndryshuar parametrat objekt, veproni si më poshtë.

Së pari, klikoni në objektin e duhur - në mënyrë që e drejta, në konsol interface, elementet e këtij lloji të ekranit. Një tjetër opsion - për të zgjedhur domain, dhe pastaj të objekteve në të njëjtën mënyrë do të jetë në dispozicion për shikimin.

Së dyti, në anën e djathtë të konsol ndërfaqes me të drejtë-duke klikuar mbi objektin e politikës që ju dëshironi të redaktoni dhe zgjidhni "Edit". Pas kësaj, elementi përkatës hapet në redaktor, i cili është pjesë e konsol.

Së treti, duke përdorur një ndërfaqe të përshtatshme, ju mund të bëni ndryshimet e nevojshme në politikat aktive grupit Directory. Ndryshimet, siç kemi theksuar më lart, janë të regjistruar automatikisht.

Konsideroni një skenar në të cilin krijimi dhe lidhja e objektit janë bërë në faza të ndryshme. Gjithashtu, kjo procedurë mund të jetë e nevojshme në qoftë se, për çfarëdo arsye, lidhja origjinale mes parametrave përkatëse u shqye.

Që të lidhen një objekt me një fushë të caktuar, ju duhet të kryer hapat e mëposhtëm.

Së pari, ju duhet të klikoni butonin e djathte te mausit mbi domain për të cilën ju doni të kryer objektin detyrueshme, dhe zgjidhni pika e duhur.

Së dyti, ju duhet të klikoni në sendin e duhur që është shfaqur në "Select Object" dhe pastaj konfirmuar detyrueshme.

Është gjithashtu e mundur që të decouple objektin nga domenin e duhur siç kërkohet. Për ta bërë këtë, veproni si më poshtë.

Së pari, ju duhet të kryesh kontrollit tastierë, klikoni domain që është i lidhur tashmë me objektin.

Së dyti, ju duhet të klikoni butonin e djathte te mausit mbi objektin e duhur, dhe pastaj zgjidhni "Delete".

Së treti, në dritare, duke përdorur elementet e të cilave menaxhimi i politikave, ju keni nevojë për të konfirmuar veprimin.

rivendosjen artikuj

Në disa raste, ajo mund të kërkojë një procedurë të veçantë për të punuar me GPOs - shërim. Active Directory - një mjedis software në të cilën ekziston një numër i madh i proceseve, ju mund të përjetojnë një situatë në të cilën objektet për disa arsye hequr. Megjithatë, ka gjithmonë një shans për të rimarrë versionet e tyre të mëparshme të backups që ekzistojnë në sistemin.

Mjetet e nevojshme për të zgjidhur problemin përkatës është i pranishëm edhe në tastierë, të cilat ne shqyrtojmë tani. Ato mund të përdoren për të kryer shërimin e të dy popujt një dhe shumë objekte të tipit të duhur në kurriz të backups, të cilat janë të vendosura në një dosje të veçantë.

User veprim rend në zgjidhjen e këtij problemi mund të duken si.

Së pari, ju duhet të klikoni mbi dosje "objekte Politika Group" në ndërfaqen kryesore tastierë. Pas kësaj, sendet përkatëse janë shfaqur në ekran.

Së dyti, right-click mbi dosje "objekte Politika Group", ju duhet të klikoni, pastaj zgjidhni "Manage Backup" opsion.

Së treti, ju duhet të zgjidhni vendin ku backup është settings e përshtatshme, me një listë të veçantë, në dispozicion në kutinë e dialogut interface. Ju gjithashtu mund të përdorni "Browse" button, dhe pastaj me dorë zgjidhni dosjen që përmban fotografi që dëshironi.

Pas kryerjen e transaksioneve relevante është e nevojshme për të paguar vëmendje në listën e "backups". Nuk është në dispozicion për të rivendosur sendet do të shfaqet. Është e nevojshme për të zgjedhur të drejtën. Pas kësaj - klikoni në butonin që fillon procesin e shërimit. Mundësitë në dispozicion do të jetë disa versione të objektit. Në këtë rast, ajo do të jetë e dobishme për të përdorur një kuti të veçantë përdoret për të specifikuar ndërfaqe hartës në ekran vetëm backups më të fundit të GPOs.

Tjetra ju duhet të shikoni se sa mirë operacioni kryhet (në informacionin e nevojshëm shfaqet dialog box), pastaj klikoni mbi butonin «OK». Pra zbatuar shërimin Active Directory të objekteve fshihet përkatëse të sistemeve të korporatave menaxhimit të rrjetit kompjuterik.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 sq.birmiss.com. Theme powered by WordPress.