Datorer, Operativsystem
Grupppolicy Windows. Windows 8 - Grupprincip
Windows är en av de vanligaste i världen. Operativsystemen i denna familj arbetar både på hemmabio och på de mest kraftfulla forskningsstationerna. I det senare fallet är de dock mycket sämre än NIX-system. Även om detta inte hindrar Windows från att vara nästan det mest kända märket i den globala IT-infrastrukturen.
Vad är det?
Det här är namnet på de regler och inställningar som systemadministratören kan ändra Windows-inställningar med speciella inställningar för användargrupper. Viktigt! De kan bara skapas inom domänen! Enkelt uttryckt, om användarens maskin är upptagen i en annan arbetsyta, kan Windows-gruppens policy för det inte skapas.
Det egna objektet har två separata komponenter: en behållare och en mall. De innehåller all information som behövs för att bilda ett specifikt inställningsområde för enskilda användargrupper. Denna tankeväckande och logiska lösning gör det möjligt för dig att snabbt och med minimal ansträngning skapa den nödvändiga gruppadministratörspolitiska gruppen, begränsa eller utöka användarnas rättigheter.
Det är självklart hur lönsamt denna praxis är ur ekonomisk och praktisk synvinkel när det gäller stora företag där det finns tusentals arbetsmaskiner. Eftersom de oftast ingår i en enda domän finns det inga problem med att tilldela rättigheter.
Kör redigeringsverktyget
Förresten, hur kan jag köra Windows 7 Group Policy Editor ? Det är väldigt enkelt. För att göra detta, klicka på "Start", gå till "Kontrollpanelen" och hitta sedan alternativet "Administration". Det finns en punkt som heter "Lokala politiker". Genom att klicka på den kommer du till önskad redaktör.
Skapa en ny policy
Så förstod vi de grundläggande begreppen. Det är dags att lära sig hur man skapar en ny Windows-grupppolicy. Det är ganska lätt att göra detta.
Du bör vara medveten om att som standard inte en, men två uppsättningar regler skapas: de grundläggande (standard) rättigheterna för maskiner som kommer in i domänen och en särskild uppsättning inställningar för domänkontrollanten. Det är den andra politiken utformad för behållaren (vi talade om det ovan).
- Kontrollera först att ditt konto tillhör någon av de två ovan nämnda typerna.
- Det är väldigt viktigt att systemet i princip har verktyg för sin omfattande administration. Så, du behöver snapin-modulen Active Directory Users and Computers. Du borde veta att systemfilen dsa.msc är ansvarig för dess funktion.
- Öppna konsolen med namnet "Användare och datorer", och gå sedan till objektet med namnet på den organisationsenhet mot vilken grupppolicyen kommer att skapas.
- Klicka på titeln med höger musknapp, och sedan på rullgardinsmenyn ska du välja "Egenskaper". Ett nytt arbetsfönster öppnas där du borde vara intresserad av fliken Grupprincipobjekt.
- För att den nya behållaren tillhör det här objektet, klicka på "Ny" -knappen med vänster musknapp.
- Därefter visas en ny grupprincipsträng, vars namn är öppet i redigeringsläge. Tilldela henne något vettigt namn, för att snabbt kunna hitta det som behövs.
Hur man använder elementen
Allt detta är bra, men för bättre användning av grupppolicyer är det nödvändigt att förstå algoritmen för deras användning av operativsystemet själv. Det är den fråga vi nu kommer att överväga. Så, efter att datorn startat, utförs följande sekvens av åtgärder:
- Först läses registret, varefter datorn bestämmer vilken resurs den tillhör. Därefter skickas begäran till DNS-servern för att erhålla domänens nödvändiga IP-adresser.
- När de har tagits emot kopplas datorn automatiskt till den domän där den är registrerad.
- En prompt skickas omgående för befintliga grupppolicyer. Domänen vidarebefordrar sin lista, och i den ordning i vilken de ska användas.
- När en användare loggar in på systemet kommer alla inställningar som sparades i behållaren att tillämpas på hans konto.
Uppdateringsfrekvens
Enkelt uttryckt, de används vid varje uppstart av operativsystemet och med eventuella ändringar av användarkonto. Dessutom sker policycheckar var 1,5: e timme, och i vissa fall (Grupppolicy Windows 2008, serverns system) - var halv timme. Domain controllers uppdateras var femte minut.
Grupprincip i Windows 8
På många sätt är det nya operativsystemet från Microsoft, Windows 8, en helt nyutvecklad och förbättrad version av "sju". Gruppspolitiken för Windows 7 var inte förbikopplad. Den var också väsentligt optimerad och accelererad, vilket förklarar i många avseenden det ökade hastigheten på det nya systemet. Den viktigaste innovationen är den fullständigt omarbetade "Group Policy Client" -tjänsten, som är ansvarig för systemets grupppolitik.
Till skillnad från den tidigare versionen, som användes för första gången i Vista, är tjänsten inte startad permanent, utan laddas exklusivt om det behövs. Det här alternativet heter "Always On Always Connected". I litteraturen finns dess förkortning, AOAC. Hur fungerar tjänsten i Windows 8? Grupppolicyer som inte används länge är "frusna". I vissa fall kan du uppnå en verkligt utmärkt ökning av prestanda. Utvecklarna rapporterar att det maximala intervallet under vilket tjänsten väntar på att policyn återupptas är fem minuter.
Andra nyanser
Viktigt! Om du behöver uppdatera listan direkt, kan GPUPDATE-kommandot användas för detta. Dessutom kan en begäran om omedelbar uppdatering av grupppolicy skickas av domänen själv.
Skillnader mellan nya serverversioner av Windows OS
Observera att detta tillvägagångssätt existerar endast i Windows 8. I Windows Server 2012 är den här funktionen ständigt aktiv och inte avlastad från minnet (som i alla tidigare versioner av Windows). Om systemadministratören önskar att dessa policyer alltid körs i G8, bör du aktivera tjänsten "Avaktivera grupppolicy klienttjänst AOAC optimering".
Som praktiken visar den ständigt pågående lokala grupppolitiken för Windows 7 inte för stor inverkan på operativsystemets hastighet. Med tanke på kapaciteten hos modern datorhårdvara är dess avstängning ganska kapabel att orsaka samma ökning av tiden som krävs för att utföra vissa operationer i systemet.
Similar articles
Trending Now