KompiuteriaiPrograminė įranga

"Active Directory" grupės politiką ir nustatymai

Galimybės Windows leidžia veiksmingai valdyti kompiuterinius tinklus. Tai gali apimti aspektus vartotojo prieigos kontrolės prie įvairių išteklių ir saugumo duomenų mainų. Tarp patogiausių ir funkcionalūs įrankiai išspręsti tokias problemas - grupinių politikos dalyvavimą. Windows, programinė įranga suteikia ypatingą aplinką valdymas - Active Directory. Kas yra jos specifiškumas? Kaip yra Active Directory konfigūracija?

Kas yra grupė politika?

Sąvoka "grupė politika" dažniausiai suprantama kaip taisyklių rinkinys, dėl kurių vartotojas aplinka nustatymas "Windows". Jos pagrindinis pastebimas bruožas - gebėjimas pritaikyti įvairius nustatymus keliais kompiuteriais vienu metu, pagal tuos pačius standartus ir principus.

Fiksuoto jį ant konkrečios srities. Iš iš grupės strategijos naudojimo principas - hierarchinė. Pagrindinis įgyvendinimas vertikalaus kanalo pateiktos "Windows", - tai "Active Directory". Grupės įvairių kompiuterių ar naudotojams yra valdomi algoritmų pagrindu priimtu įmonių saugumo politiką ir kontroliuoja prieigą prie savo kompiuterio lygiu.

Kaip dalis Active Directory aplinkoje yra du pagrindiniai principai, ty Įprasta Domeno politika, tiesiogiai susiję su domeno, ir numatytasis domeno valdiklio politika, kuri yra atsakinga už atitinkamo tipo valdiklio.

"Active Directory" Įranga

"Active Directory" grupės politiką klasifikuojama kaip patogiausių kompiuterio konfigūravimo galimybių ir vartotojų aplinkoje kompiuterių tinklų, veikiančių pagal "Windows". Dviračiu nuorodą, įmonė gali vykdyti veiksmingą kontrolę tinklo darbą, remti infrastruktūros našumą, didinti įmonių informacijos saugumo lygį.

"Active Directory" funkcija - tai, kaip mes minėta, hierarchinę struktūrą atitinkamą programinę įrangą aplinkoje. Jos pagrindiniai elementai - objektus. Savo ruožtu, jie gali būti suskirstyti į skirtingas kategorijas. Tarp pagrindinių - išteklių (tiems, gali būti, pavyzdžiui, spausdintuvų ir kitos biuro įrangos), programinės įrangos paslaugų (pavyzdžiui, elektroninių pranešimų sąsajos), taip pat sąskaitų darbuotojų ir kompiuterio duomenų nustatymo. Programinė įranga Active Directory "aplinka gali suteikti sistemos administratoriaus informaciją apie šiuos ar kitus objektus, juos tvarkyti, nustatyti kriterijus, prieigą prie jų.

Objektus, kurie yra pagrindiniai komponentai grupės politiką gali sutalpinti papildomus elementus. Tai gali būti, pavyzdžiui, saugumo grupę. Objektas yra būdingas unikalių savybių skaičius - atributo Pavadinimas daugybės (pvz, duomenų tipų, kurioje ji apima). Galima pažymėti, kad nagrinėjamų požymių savybės yra įrašomi į schemas, kurios lemia tų ar kitų objektų specifiką.

Kriterijai Grupė politika

Bendrovės turėjo galimybę naudotis visus privalumus, kurie suteikia Active Directory grupės politiką, infrastruktūros, priklausančios jos kompiuterinis tinklas turi atitikti keletą kriterijų. Tarp pagrindo:

  • tinklas turėtų veikti apie Active Directory tarnybos pagrindu (jų buvimas yra būtina bent jau pagrindinio serverio);
  • PC ant tinklo struktūros ir dėl kurios bus stebimi naudotojo aplinkas turėtų dirbti pagal vieną domeną, ir darbuotojai, savo ruožtu, - naudoti identifikavimo duomenis prie jos;
  • sistemos administratoriai turi turėti visus būtinus įgaliojimus įgyvendinti Group politikos principus įmonės tinklo.

Leiskite mums dabar apsvarstyti, kaip grupė politika valdymas yra atliekamas, taip pat jų nustatymą.

Grupės strategijos valdymo įrankiai ir nustatymai

Windows, išspręsti nagrinėjamą problemą, galite naudoti atitinkamą konsolę. Kaip pradėti jį? Jūs turite paspausti ant meniu "Start", tada eikite į "All Programs", pasirinkite "Administrative Tools", tada - "Group Policy Management".

Konfigūravimas "Active Directory yra daroma redaguojant grupės strategijos parametrus, kurie yra tiesiogiai susiję su jos daiktais. Jie, savo ruožtu, gali būti kontroliuojami tiesiogiai per atitinkamos konsolę. Apsvarstykite svarbiausia kalbant apie darbo su grupe politikos sąsaja šios programinės įrangos komponento praktikoje.

"Active Directory objektų galima pamatyti konsolės pagrindiniame lange. Pavyzdžiai jo: Apskaita saugumas (atsakingas už saugumą), taip pat pagrindiniai politikos objektus minėta, susiję su domeno ir jo valdytojas. Galima pažymėti, kad pagal nutylėjimą Domeno politika yra nustatytas pagal nutylėjimą ir apima parametrus, kurie yra svarbūs visiems kompiuterių ir vartotojų per tam tikrą sritį. Savo ruožtu, politika Įprasta Domeno valdiklio politika yra susijusi tik su valdiklių.

tvarkyti nustatymus

Apsvarstykite, kaip "Active Directory" gali būti setup praktikoje. Kad tam tikrus koregavimus atitinkamų parametrų, turite naudoti specializuotas redaktorius. Norėdami tai padaryti, jums reikia dešiniuoju pelės mygtuku spustelėkite parinktį "grupės strategijos valdymas", tada pasirinkite "Redaguoti". Tada galite įdėti norimas parinktis. Pažymėtina, kad atitinkama įgyvendinama Windows sąsajos "Active Directory" programą, išsaugo nustatymus automatiškai. Tai reiškia, kad po to, kai vartotojas taikstytis reikiamų parametrų, jie iš karto užrakinti sistemoje.

pagrindiniai parametrai

Kai kuriose konsolės sąsaja dalys yra pagrindiniai parametrai, turintys įtakos Active Directory grupės politiką? Tarp šių - aplankus kompiuterio konfigūraciją, ir vartotojo konfigūracijos. Pirmasis yra nustatymus, kurie yra svarbūs visiems kompiuterių, prijungtų prie įmonės tinklo.

Nesvarbu, kokios darbuotojų naudoja Active Directory. Leidimas pagal konkretaus vartotojo vardas šiuo atveju antrinio. Kaip taisyklė, pagal kompiuterio konfigūraciją sąsaja saugumo nustatymai yra nustatyti. Vartotojo konfigūracija aplanko apibrėžia parametrai, naudojami, savo ruožtu, į tam tikrą darbuotojų. Nesvarbu, dėl kurių kompiuteris jie ketina dirbti.

Svarsto kitus pagrindinius parametrus, kurie gali suteikti sistemos administratorius atlieka Active Directory "valdymo. Pavyzdžiui, politikos aplankų nustatymai yra, kuris apskritai yra atsakingas už Grupės strategija. "Nuostatų aplanką fiksuoto parametrus, susijusius su pageidaujamo kompiuterio nustatymų. Jie gali apimti operacinės sistemos komponentų įvairovė - registro, failų, aplankų. Šis regionas nustatymai, beje, gali būti naudojamas ne tik kaip grupės strategijos konfigūravimo įrankis, bet ir kontroliuoti kitas funkcijas, pavyzdžiui, "Windows".

administravimo šablonai

Tarp žinomiausių komponentų, kurie sudaro "Active Directory" paslaugą, jums reikia paminėti administracines šablonus. Ką jie reiškia? Ši grupė strategijos parametrai, nustatytos specialiuose skyriuose registre. Jų skiriamasis bruožas yra tai, kad jie negali būti keičiami pagal vartotojo, kuris turi standartines teises. Tačiau, jei šios ar kitos Windows programos, kurios yra susijusios su grupės politikos funkcijas, rasti juos į registrą, atlieka pirmuosius instrukcijas, esančias jų.

Į redagavimo strategijos parametrus niuansai

Kokie yra svarbiausi niuansai, kurie apibūdina procedūrą, kaip antai konfigūruoti "Active Directory" grupės strategiją? Ekspertai rekomenduoja ypatingą dėmesį į konkrečius parametrus pobūdžio, kalbant apie jų aktyvavimo arba, priešingai, yra išjungtas. Kai kuriais atvejais, tai, kad tam tikros politikos neveikia, nebūtinai reiškia, kad procesai taip pat yra svarbūs išjungtas ją, ir atvirkščiai. Visa reikalinga informacija apie šiuos ar kitus politikos parametrus paprastai įrašyti į pridedamą nuoroda žinute. Iš parametrų skaičius yra papildomų galimybių. Jų specifika, kaip taisyklė, taip pat paaiškinta Pagalba.

Detali išnagrinėjus atitinkamo duomenų - pagrindinė sąlyga administratoriaus Netiksli buvo atlikta atsitiktinė paklaida. "Active Directory" - programinės įrangos aplinka su elementais, atsakingų už pagrindinių parametrų tinklo saugumo ir stabilumo aikštelė. Atsakingas už darbą asmuo, ji turi būti reikiamo lygio kompetencijos Grupės politikos valdymą.

Darbo su GPO praktika: Naujas elementas

Leiskite mums kreiptis nuo teorijos prie praktinio niuansus dirbant su grupės politiką. Taigi, viena iš labiausiai paplitusių problemų sistemos administratoriams - į atitinkamą objekto tipą sukūrimo. Apsvarstyti, kaip tai vyksta.

Norėdami sukurti GPO, turite atidaryti valdymo konsolę, kuri jau minėta aukščiau. Sistemos administratorius, darbo su atitinkamo tipo elementų, kurie gali būti naudojami tuo pačiu metu jų kūrimo ir susiejimo metodologija, ar taikyti nuoseklų požiūrį. Tarp specialistų, dirbančių su kompiuterių tinklais yra gana bendro Pirmasis scenarijus. Apsvarstykite savo funkcijas.

Siekiant atlikti tuo pačiu metu sukurti ir privalomas atitinkamo objekto, turite atlikti šiuos pagrindinius veiksmus.

Pirmiausia, atidarykite konsolę, dešiniuoju pelės mygtuku spustelėkite domeno, tada pasirinkite elementą, kuris atspindi norą sukurti objektą ir susieti ją.

Antra, mums reikia apibūdinti atitinkamą objektą, įveskite norimą tekstą į "pavadinimas" forma esančiame "naują objektą."

Iš esmės, tai visa tai turi būti padaryta. Tačiau ji gali būti būtina patikslinti objektų parametrus. Tai taip pat daroma naudojant konsolės įrankį.

redagavimo elementai

Taigi, siekiant pakeisti objekto parametrus, atlikite šiuos veiksmus.

Pirma, spustelėkite atitinkamą objektą - taip, kad dešinė, konsolės sąsaja, šio tipo ekranui elementai. Kitas variantas - pasirinkti domeną, ir tada taip pat, objektai bus galima peržiūrėti.

Antra, dešinėje pusėje konsolės sąsaja dešiniuoju pelės klavišu ant politikos objekto, kurį norite redaguoti, ir pasirinkite "Redaguoti". Po to, atitinkamas elementas atidaro redagavimo, kuris yra dalis konsolės.

Trečia, naudodami tinkamą sąsają, galite padaryti būtinus pakeitimus į Active Directory grupės politiką. Pokyčiai, kaip mes minėta, yra įrašomi automatiškai.

Apsvarstyti kitą scenarijų, kuriame kūrimas ir susiejimas objekto atliekami skirtingose stadijose. Be to, ši procedūra gali prireikti, jei dėl kokių nors priežasčių, buvo suplėšyti originalus ryšys tarp atitinkamų parametrų.

Norėdami susieti objektą konkrečioje srityje, turite atlikti šiuos veiksmus.

Pirma, jums reikia paspausti dešinį pelės mygtuką ant domeno į kurį norite atlikti privalomą objektą ir pasirinkite atitinkamą elementą.

Antra, jums reikia paspausti ant tinkamo elemento, kuris bus rodomas per "Select Object" ir tada patvirtinti privalomas.

Taip pat galima atsieti objektą iš atitinkamo domeno, kaip reikalaujama. Norėdami tai padaryti, atlikite šiuos veiksmus.

Pirma, jums reikia sąsajos valdymo konsolę, spustelėkite domeną, jau yra susietas su objektu.

Antra, jums reikia paspausti dešinį pelės mygtuką ant tinkamo objekto, tada pasirinkite "Ištrinti".

Trečia, lango, naudojant elementus, kurių politikos valdymas, jums reikia patvirtinti veiksmų.

atkurti elementus

Kai kuriais atvejais, jis gali reikalauti specialios procedūros dirbti su GPO - atsigavimą. "Active Directory" - programinės įrangos aplinka, kurioje yra didelis skaičius procesus, gali kilti situacija, kai pašalintas dėl kokių nors priežasčių objektus. Tačiau, visada yra tikimybė atgauti savo ankstesnes versijas atsargines kopijas, kad egzistuoja sistema.

Priemones, reikalingas išspręsti atitinkamą problemą taip pat dalyvauja konsolės, kurį mes dabar patikrinti. Jie gali būti naudojami atlikti išieškojimą iš abiejų vienos ar daugiau objektų atitinkamo tipo ne iš atsarginių kopijų, esančių į specialų aplanką sąskaita.

Vartotojas veiksmų seka šios problemos gali atrodyti tirpalu.

Pirma, jums reikia paspausti ant "Grupės strategijos objektų" aplanke pagrindinėje sąsajoje konsolę. Vėliau, atitinkami elementai yra rodomas ekrane.

Antra, dešiniuoju pelės mygtuku spustelėkite ant "Grupės strategijos objektų" aplanką, jums reikia paspausti, tada pasirinkite "Tvarkyti Backup" parinktį.

Trečia, jums reikia pasirinkti vietą, kurioje atsarginės tikslinga nustatymai, ypatingą sąrašą, galima į dialogo langą sąsaja. Taip pat galite naudoti mygtuką "Naršyti", tada rankiniu būdu pasirinkti aplanką, kuriame yra failai, kuriuos norite.

Atlikus atitinkamus sandorius būtina atkreipti dėmesį į "atsargines kopijas" sąrašą. Yra galima atkurti elementus bus rodomas. Būtina pasirinkti tinkamą. Po to - spauskite mygtuką, kuris prasideda atkūrimo procesą. Galimybėmis bus kelios versijos objektą. Šiuo atveju, ji bus naudinga naudoti specialų langelį naudojamas nurodyti kartografavimo sąsaja ekrane tik naujausi atsargines GPO.

Toliau, jums reikia sužinoti, kaip gerai (dialogo lange rodomas reikalingą informaciją) atliktas operacija, tada spustelėkite mygtuką «Gerai». Taigi įgyvendinti Active Directory susigrąžinti ištrintus objektus, atitinkančius įmonių kompiuterinių tinklų valdymo sistemoms.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 lt.birmiss.com. Theme powered by WordPress.