Групові політики

Консоль управління політикою GPMC в Active Directory

Консоль управління політикою GPMC в Active Directory

Групова політика Active Directory дозволяє центрально застосовувати ті самі налаштування для багатьох комп'ютерів та/або доменних користувачів та значно спростити управління конфігурацією в доменному середовищі. Консоль Консоль управління груповою політикою (GPMC.MSC) є головним інструментом управління груповими політиками (об'єкт групової політики, GPO) в Active Directory.

Зміст:

Встановлення консолі GPMC у Windows

У Windows 10 та 11 консоль GPMC є частиною RSAT, і ви можете встановити його через панель налаштувань. Перехресні налаштування -> Програми -> Необов’язкові функції -> Додати необов'язкову функцію -> Виберіть у списку RSAT: Інструменти управління групою політики та натисніть Встановити.

Ви також можете встановити консоль управління групою в Windows 10 та 11 за допомогою PowerShell:

Додати -windowscapability -online -name rsat.Групаполітика.Управління.Інструменти ~~~ 0.0.1.0

Або використання DISM:

Розсипати.Exe /Online /Add Capability /APIMATION: RSAT.Групаполітика.Управління.Інструменти ~~~ 0.0.1.0

Зверніть увагу, що в сучасних версіях Windows 10 та 11 для встановлення інструментів управління RSAT ваш комп'ютер повинен бути підключений до Інтернету. Детальніше про встановлення інструментів адміністрування в Windows, описаному у статті за посиланням.

У Windows Server 2022/2019/2016/22R2 Ви можете встановити консоль управління GPO через менеджер сервера: Додати ролі та функції -> Функції -> Управління груповою політикою.

Ви також можете встановити консоль GPMC у Windows Server за допомогою PowerShell Intall-WindowsFeature:

Встановлення-Windowsfeature GPMC

Після встановлення перевірте, чи з’явиться етикетка з управління політикою групової політики в розділі «Адміністраційні інструменти» у Toles Control \ System та Security \ Adminization). Етикетка відноситься до обладнання MMC %Systemroot%\ system32 \ gpmc.MSC .

Директори політики групи Active Directory, використовуючи консоль управління груповою політикою

Консоль GPMC дозволяє керувати груповими політиками в рекламних, доменах та організаційних підрозділах.

Щоб запустити консоль, виконайте команду:

GPMC.MSC

За замовчуванням консоль підключений до контролера домену з емулятором первинного контролера домену FSMO (PDC). Ви можете підключитися до будь -якого іншого постійного струму. Для цього натисніть з правою кнопкою під назвою Домен і виберіть Change Controller домену (ми рекомендуємо підключитися до вашого Logon Server-W) для зручної роботи).

Розширити ліс -> домен -> ваш домен.

На цьому скріншоті він виділений:

  1. Назва домену, до якого підключена консоль;
  2. Групова політика, яка присвоюється різним ОУ (відображається вся структура ОУ, яку ви бачите в консолі ADUC);
  3. Повний список політиків (GPO) у поточному домені доступний у розділі Об'єкти групової політики.

Групова політика Active Directory може бути призначена на веб -сайт OU, веб -сайту або всього домену. Найчастіше політики прикріплюються до ОУ з комп’ютерами або користувачами.

Щоб створити новий GPO та негайно призначити його в OU, натисніть на потрібний контейнер правою кнопкою та виберіть Створіть GPO в цьому домені та пов'язуйте його.

Запитайте назву GPO:

У консолі GPMC ви побачите свій новий GPO, який негайно призначений вибраному контейнеру (OU).

GPO активний ( Посилання ввімкнено = true ), це означає, що його налаштування будуть застосовані до всього об'єкта в цьому ОУ.

Щоб змінити параметри GPO, виберіть Редагувати.

Для управління параметрами групової політики на комп’ютері Windows використовується локальний редактор GPEDIT.MSC. Це дозволяє налаштувати параметри Windows за допомогою однієї або декількох локальних політик (MLGPO).

Консоль редактора GPO відкриється перед вами, подібно до GPO місцевого редактора. Усі параметри GPO розділені на два розділи:

У кожному розділі є три підрозділи:

Кілька прикладів використання GPO для налаштування різних параметрів Windows:

Тут також є окремий розділ Уподобання. Він містить додатковий набір налаштувань групової політики (GPP), які ви можете встановити для клієнтських пристроїв через GPO.

Використовуючи GPP, ви можете налаштувати такі параметри ОС користувача та Windows, як:

Редактор близької політики та повернення на консоль GPMC. Усі налаштування, які ви змінили в GPO, будуть використані на клієнтах на наступному циклі оновлення налаштувань групової політики.

Виберіть свій GPO, щоб отримати його основні параметри. 4 вкладки доступні тут:

Active Directory зберігає GPO, що зберігаються у вигляді набору файлів та папки у каталозі Sysvol, який повторюється між постійним струмом. Ви можете знайти каталог конкретного GPO за її GUID (на вкладці "Деталі"). Використовуйте наступний шлях UNC: \\ winitpro.ru \ sysvol \ winitpro.Ru \ політики \ guid

Для управління GPO в Active Directory ви можете використовувати вбудований модуль PowerShell GroupPolicy.

Якщо ви хочете, щоб політика припиняла діяти на клієнтів у цьому ОУ, ви можете видалити посилання ( Видаляти , У цьому випадку сам об’єкт GPO не буде видалено) або тимчасово вимкнути свою дію ( Увімкнено посилання = false ).

Зверніть увагу, що в домені вже є два політики, які діють на всіх комп'ютерах та контролери домену відповідно:

У більшості випадків не рекомендується використовувати ці GPO для налаштування параметрів клієнтів. Краще створити нових політиків і призначити їх на рівень всього домену або контейнерних контролерів домену.

Також консоль управління груповою політикою дозволяє:

В окремій статті "Чому групова політика не застосовується до комп'ютера?"Розглянуто такі основні елементи політики групи Active Directory, як:

Ми рекомендуємо уважно прочитати цю статтю для більш ефективного використання можливостей групової політики та розуміння принципів їхньої роботи.

Найкращі відеокарти 2021 року
Відеокарта -це особливо важливий компонент комп’ютера для всіх, але, зокрема, для тих, хто хоче грати в сучасні ігри, робити відеофайли або працювати ...
Немає доступу до папки, видаліть системний каталог у середовищі WinPE без завантажувального середовища
Що робити, якщо з’являється система сповіщення під час видалення папки в середовищі Windows "Доступу до папки немає"? І певна дія пропонується у вигля...
Віддалений передача файлів за допомогою програми AnyDesk
Як передати в Інтернеті величезний файл ваги в Інтернеті? Дійсно величезний - файл Бекапа, Деякі вагомі база даних, каталог фільмів. Ви можете викорис...