Студопедия

Главная страница Случайная лекция


Мы поможем в написании ваших работ!

Порталы:

БиологияВойнаГеографияИнформатикаИскусствоИсторияКультураЛингвистикаМатематикаМедицинаОхрана трудаПолитикаПравоПсихологияРелигияТехникаФизикаФилософияЭкономика



Мы поможем в написании ваших работ!




Механизм групповых политик

Это набор некот правил, кот можем применить к нескольким орг единицам. Назначение, состав, стандартные политики домена, порядок применения политик (локальные, сайт, домен, ОП), применение политик и права доступа, наследование и блокировка применения. Управление рабочими станциями, серверами, пользователями в большой организации — очень трудоемкая задача. Механизм Групповых политик (Group Policy) позволяет автоматизировать данный процесс управления. С помощью групповых политик (ГП) можно настраивать различные параметры компьютеров и пользовательской рабочей среды сразу в масштабах сайта AD, домена, организационного подразделения (детализацию настроек можно проводить вплоть до отдельного компьютера или пользователя). Настраивать можно широкий набор параметров — сценарии входа в систему и завершения сеанса работы в системе, параметры Рабочего стола и Панели управления, размещения личных папок пользователя, настройки безопасности системы, развертывания приложений и управления их жизненным циклом. Каждый объект групповых политик (GPO, Group Policy Object) состоит из двух частей: контейнера групповых политик хранящегося в БД Active Directory, и шаблона групповых политик, хранящегося в файловой системе контроллера домена, в подпапках папки SYSVOL. Каждый объект политик содержит два раздела: конфигурация компьютера и конфигурация пользователя. Задание параметров групповых политик производится Редактором групповых политик, который можно открыть в консоли управления соответствующим объектом AD. Каждый объект политик может быть привязан к тому или иному объекту AD — сайту, домену или организационному подразделению (а также к нескольким объектам одновременно). Методы управления применением групповых политик: блокировка наследования политик на каком либо уровне иерархии AD; запрет блокировки конкретного объекта групповых политик; управление приоритетом применения политик на конкретном уровне AD; разрешение на применение политик.

 


<== предыдущая страница | следующая страница ==>
Иерархия доменов и доверительные аутентификации | Windows Management Interface

Дата добавления: 2015-07-26; просмотров: 191; Нарушение авторских прав




Мы поможем в написании ваших работ!
lektsiopedia.org - Лекциопедия - 2013 год. | Страница сгенерирована за: 0.004 сек.