Calculatoare, Sisteme de operare
Politica de grup pentru Windows. Windows 8 - Politica de grup
Sistem de operare Windows - una dintre cele mai răspândite în lume. Sistemele de operare în această familie funcționează ca acasă calculatoare, și stațiile de cercetare cele mai puternice. Cu toate acestea, în acest din urmă caz, ele sunt mult inferioare NIX-sisteme. Deși acest lucru nu împiedică ca Windows să fie doar despre brandul cel mai recunoscut la nivel mondial în-infrastructura IT.
Ce este?
Deci, este un set de reguli și setări cu care administratorul de sistem poate modifica setările pentru Windows utilizând setări speciale pentru grupuri de utilizatori. Important! Acestea pot fi create numai în domeniu! Pur și simplu pune, în cazul în care computerul utilizatorului este înregistrat într-un alt spațiu de lucru, nu poate fi stabilită politica Grupului pentru Windows pentru el.
obiectul politicii în sine, în componența sa are două componente separate: un container și un șablon. Ele conțin toate informațiile necesare pentru formarea unei setări de teren specifice pentru anumite grupuri de utilizatori. Este atent și soluția logică vă permite să rapid și cu un efort minim pentru a crea politica necesară de grup administrator de sistem, limitarea sau extinderea drepturilor utilizatorilor.
Inutil să spun cât de profitabile astfel de practică din punct de vedere economic și practic de vedere, atunci când este vorba de companiile mari, care au mii de mașini de lucru. Deoarece cele mai multe dintre ele fac parte din același domeniu, problemele cu cesiunea drepturilor nu se întâmplă.
Lansarea instrumentelor de editare
Apropo, cum să executați Group Policy Editor de Windows 7? Foarte simplu. Pentru a face acest lucru, faceți clic pe „Start“, du-te la „Control Panel“, apoi găsiți opțiunea acolo, „Administrare“. Există un punct „Politici locale“. Făcând clic pe ea vă aduce la editorul de dorit.
Creați o nouă politică
Deci, conceptele de bază înțelegem. Este timpul pentru a învăța cum să creați o nouă politică de grup pentru Windows. Asigurați-l destul de ușor.
Ar trebui să știi că nimeni nu este creat în mod implicit, dar două seturi de reguli: de bază (implicit) dreptul pentru autoturisme, asociat la un domeniu, și un set special de setări pentru controlerul de domeniu. A fost a doua politică este destinată unui container (l-am discutat mai sus).
- În primul rând, asigurați-vă că aparține uneia dintre cele două tipuri de cont, pe care le-am discutat mai sus.
- Este important ca sistemul, în principiu, a trebuit instrumentele sale de administrare extinse. Astfel, accesoriile necesare Active Directory Users and Computers. Vă rugăm să fiți conștienți de faptul că pentru funcționarea sa de sistem este responsabil de fișiere dsa.msc.
- Deschideți consola cu numele „Utilizatori și Calculatoare“, și apoi alegeți numele unității organizatorice pentru care va fi creat și Windows Group Policy.
- Faceți clic pe numele butonul din dreapta al mouse-ului, apoi „Properties“, selectați din meniul derulant. O nouă fereastră de operare în care ar trebui să fie interesat în fila „GPO“.
- Pentru un container nou aparținut a fost elementul, faceți clic pe butonul din stânga al mouse-ului pe butonul „Nou“.
- După această politică un nou grup de linie, numele, care este deschisă în modul de editare. Dați-i un nume sănătos, astfel încât în viitor să poată să găsească rapid necesare.
Procedura pentru utilizarea elementelor
Totul este bine, dar pentru a face o mai bună utilizare a politicilor de grup, aveți nevoie pentru a înțelege algoritmul de utilizare a acestora de către sistemul de operare. Această întrebare considerăm acum. Deci, atunci când porniți computerul, următoarea secvență de acțiuni:
- Mai întâi citiți registru și computerul determină la ce anume îi aparține resursei. După aceea, la trimiterea solicitării către DNS-server pentru a prelua necesare domeniului adrese IP.
- La primirea acestora, computerul se conectează automat la domeniul în care este înregistrată.
- Odată ce o cerere este trimisă la politicile de grup existente. Domeniul transmite lista, și în ordinea în care acestea ar trebui să fie utilizate.
- Prin urmare, atunci când un utilizator se conectează în sistem toate setările vor fi aplicate în contul lor, care a fost depozitat în container.
rata de reîmprospătare
Pur și simplu pune, acestea sunt utilizate la fiecare pornire a sistemului de operare, și atunci când orice schimbare a contului de utilizator. În plus, politicile de verificare are loc la fiecare 1,5 ore, iar în unele cazuri (sistemul server de politică de grup pentru Windows 2008) - o dată în jumătate de oră. controlere de domeniu sunt actualizate la fiecare cinci minute.
Politica de grup în Windows 8
În multe feluri, noul sistem de operare de la Microsoft, Windows 8 este complet reproiectat și îmbunătățit „șeptari“ versiune. Nu a fost ocolit de partid, și Group Policy Windows 7. De asemenea, optimizează în mod semnificativ și viteza decât este în mare parte datorită vitezei sporite a noului sistem. Cea mai importantă inovație este serviciul complet reproiectată „Grupul Policy Client“, care este responsabil pentru sistemele de grup de politici.
Spre deosebire de versiunea anterioară, care a fost folosit pentru prima dată mai mult în Vista, acum serviciul se execută nu este constantă, și încărcate numai atunci când este necesar. Această opțiune se numește "Always on Connected Întotdeauna". Literatura de specialitate a constatat abrevierea sa, AOAC. Cum functioneaza acest serviciu în Windows 8? Politicile de grup, care nu sunt utilizate pentru o lungă perioadă de timp, „înghețate“. În unele cazuri, aceasta permite creșterea într-adevăr frumos în viteză. Dezvoltatorii au raportat că perioada maximă în care serviciul este în așteptare pentru reluarea politicii, este de cinci minute.
alte detalii
Important! Dacă trebuie să actualizați lista lor imediat, pot fi utilizate gpupdate pentru această comandă. În plus, o cerere pentru o actualizare imediată a politicii de grup poate trimite domeniul în sine.
Diferențele dintre noile versiuni de server de Windows
Rețineți că această abordare are un loc de a fi doar în Windows 8. De exemplu, în Windows Server 2012, această funcție este întotdeauna activă și este reținută în memorie (la fel ca toate versiunile anterioare „windose“). În cazul în care administratorul de sistem și dorește să „Opt“, aceste politici au fost lansate în mod continuu, trebuie să activați serviciul „Dezactivați optimizarea politicii de grup Client service AOAC“.
După cum arată practica, care rulează în mod constant Windows Group Policy impact 7 prea grave locale privind viteza sistemului de operare nu are. Având în vedere posibilitățile de calculator „de fier“ moderne, dezactivarea este destul de capabil să producă doar aceeași creștere a timpului necesar pentru a efectua orice operațiuni pe sistem.
Similar articles
Trending Now