Windows juhend: Kuidas kasutada Microsoft Advanced Group Policy Management-i

From ICO wiki
Revision as of 15:54, 2 October 2012 by Kadamsoo (talk | contribs)
Jump to navigationJump to search

Sissejuhatus

Rühmapoliitika kasutusviisid

Microsoft Windows XP-s määratletakse rühmapoliitikaga kasutajate ja arvutite rühmade kasutaja ja arvuti konfiguratsioon. Microsofti rühmapoliitika halduskonsooli (MMC – Microsoft Management Console) lisandmooduli abil saate määrata kindla arvutite või kasutajate rühma töölaua konfiguratsiooni. Loodud rühmapoliitika sätted on osa rühmapoliitika objektist (GPO – Group Policy Object), mis on seotud valitud Active Directory mahutiga (nt saidid, domeenid või organisatsioonilised üksused). Rühmapoliitika lisandmooduli abil saate määrata järgmised poliitikasätted.

  • Registripõhised poliitikad.

Registripõhiste poliitikate hulka kuuluvad opsüsteemi Windows XP ning selle komponentide ja programmide rühmapoliitikad. Nende sätete haldamiseks saate kasutada rühmapoliitika lisandmooduli adm-sõlme.

  • Turvalisussuvandid

Turvalisussuvandite hulka kuuluvad kohaliku arvuti, domeeni ja võrgu turvasätted.

  • Tarkvara installi- ja hooldussuvandid.

Tarkvara installi- ja hooldussuvandite abil hallatakse programmide installimist, värskendamist ja eemaldamist.

  • Skriptimissuvandid

Skriptimissuvandid on arvuti käivitamise ja sulgemise ning kasutaja sisse- ja väljalogimise skriptid.

  • Kaustade ümbersuunamise suvandid.

Need suvandid võimaldavad administraatoritel kasutajate erikaustu võrku ümber suunata. Rühmapoliitikaga saate määrata kasutajate töökeskkonna oleku ning edaspidi kontrollib süsteem määratletud poliitikate rakendamist.

Täpsem Rühmapoliitika (AGPM) võimaldab organisatsioonil rakendada muudatuste juhtimiseks ja versioonide oma Active Directory Group Policies. See võimaldab mitu inimest muuta Group Policy Object (GPO) nende muudatuste läheb elama vahetu muudatus tehakse. Kõik muudatused GPO peab olema sisse-kasutusele seejärel heaks enne kunagi teha seda tootmist. See toode tõhusalt istub vahel Active Directory (AD) ja rühmapoliitika Administraator et nad kunagi otseselt vaja muuta GPO. Selleks, et vältida kõrvalehoidmist AGPM nõuetekohane rakendamine peaks hõlmama kaotada kõik edit / muuda loa kõigi GPO on kõigile välja öelda konto ja sisseehitatud Administraator domeeni konto. Käesolev juhend on lõdvalt põhineb samme AGPM_40_Step-by-Step_Guide.pdf kaasas ADPM v4 installifailid aga see versioon on parem (loomulikult), sest mul on lisatud pildid enamiku sammud mööda teed. Stsenaarium. Selle näite ja administraatori installida AGPM server ja klient. Siis kasutajatele Alan on täielik kontroll delegeeritud ja kasutaja John on ainult Ülevaataja / toimetaja juurdepääs. John siis luua uus juhitav GPO ja teha muutusi ja siis kasutada seda tootmisel kasutatavad. Alan Seejärel vaatame GPO ja muudatuse heaks. Siis Alan on "Manage" olemasolevate majandamata GPO.

1. etapp. Paigaldamine AGPM Klient.

See on parim, kui installite Microsoft Advance Rühmapoliitika Klient igast arvutist oma organisatsiooni, mis on rühmapoliitika Management Console (GPMC) paigaldatud. 1. etapp. Alusta Täpsem Rühmapoliitika - Klient install. 2. etapp. Kell Tere dialoogiboksis nuppu Edasi.