DatorerOperativsystem

Grupppolicy Windows. Windows 8 - Grupprincip

Windows är en av de vanligaste i världen. Operativsystemen i denna familj arbetar både på hemmabio och på de mest kraftfulla forskningsstationerna. I det senare fallet är de dock mycket sämre än NIX-system. Även om detta inte hindrar Windows från att vara nästan det mest kända märket i den globala IT-infrastrukturen.

Denna omständighet förhindrar emellertid inte för alla hemmabrukare från praktiskt taget ingenting att veta om systemets principer eller om dess grundläggande inställningar. Idag lär vi oss vad Windows Group Policy är, vad det används till och hur det används korrekt.

Vad är det?

Det här är namnet på de regler och inställningar som systemadministratören kan ändra Windows-inställningar med speciella inställningar för användargrupper. Viktigt! De kan bara skapas inom domänen! Enkelt uttryckt, om användarens maskin är upptagen i en annan arbetsyta, kan Windows-gruppens policy för det inte skapas.

Det egna objektet har två separata komponenter: en behållare och en mall. De innehåller all information som behövs för att bilda ett specifikt inställningsområde för enskilda användargrupper. Denna tankeväckande och logiska lösning gör det möjligt för dig att snabbt och med minimal ansträngning skapa den nödvändiga gruppadministratörspolitiska gruppen, begränsa eller utöka användarnas rättigheter.

Det är självklart hur lönsamt denna praxis är ur ekonomisk och praktisk synvinkel när det gäller stora företag där det finns tusentals arbetsmaskiner. Eftersom de oftast ingår i en enda domän finns det inga problem med att tilldela rättigheter.

Kör redigeringsverktyget

Förresten, hur kan jag köra Windows 7 Group Policy Editor ? Det är väldigt enkelt. För att göra detta, klicka på "Start", gå till "Kontrollpanelen" och hitta sedan alternativet "Administration". Det finns en punkt som heter "Lokala politiker". Genom att klicka på den kommer du till önskad redaktör.

Skapa en ny policy

Så förstod vi de grundläggande begreppen. Det är dags att lära sig hur man skapar en ny Windows-grupppolicy. Det är ganska lätt att göra detta.

Du bör vara medveten om att som standard inte en, men två uppsättningar regler skapas: de grundläggande (standard) rättigheterna för maskiner som kommer in i domänen och en särskild uppsättning inställningar för domänkontrollanten. Det är den andra politiken utformad för behållaren (vi talade om det ovan).

Om du vill skapa ett nytt objekt måste ditt konto i systemet ha nödvändiga befogenheter att utföra sådana åtgärder. Som standard kan du skapa policyer för företagsadministratörer och domänen själv. För att utföra denna operation bör du göra följande:

  • Kontrollera först att ditt konto tillhör någon av de två ovan nämnda typerna.
  • Det är väldigt viktigt att systemet i princip har verktyg för sin omfattande administration. Så, du behöver snapin-modulen Active Directory Users and Computers. Du borde veta att systemfilen dsa.msc är ansvarig för dess funktion.
  • Öppna konsolen med namnet "Användare och datorer", och gå sedan till objektet med namnet på den organisationsenhet mot vilken grupppolicyen kommer att skapas.
  • Klicka på titeln med höger musknapp, och sedan på rullgardinsmenyn ska du välja "Egenskaper". Ett nytt arbetsfönster öppnas där du borde vara intresserad av fliken Grupprincipobjekt.
  • För att den nya behållaren tillhör det här objektet, klicka på "Ny" -knappen med vänster musknapp.
  • Därefter visas en ny grupprincipsträng, vars namn är öppet i redigeringsläge. Tilldela henne något vettigt namn, för att snabbt kunna hitta det som behövs.

Hur man använder elementen

Allt detta är bra, men för bättre användning av grupppolicyer är det nödvändigt att förstå algoritmen för deras användning av operativsystemet själv. Det är den fråga vi nu kommer att överväga. Så, efter att datorn startat, utförs följande sekvens av åtgärder:

  • Först läses registret, varefter datorn bestämmer vilken resurs den tillhör. Därefter skickas begäran till DNS-servern för att erhålla domänens nödvändiga IP-adresser.
  • När de har tagits emot kopplas datorn automatiskt till den domän där den är registrerad.
  • En prompt skickas omgående för befintliga grupppolicyer. Domänen vidarebefordrar sin lista, och i den ordning i vilken de ska användas.
  • När en användare loggar in på systemet kommer alla inställningar som sparades i behållaren att tillämpas på hans konto.

Uppdateringsfrekvens

Enkelt uttryckt, de används vid varje uppstart av operativsystemet och med eventuella ändringar av användarkonto. Dessutom sker policycheckar var 1,5: e timme, och i vissa fall (Grupppolicy Windows 2008, serverns system) - var halv timme. Domain controllers uppdateras var femte minut.

Grupprincip i Windows 8

På många sätt är det nya operativsystemet från Microsoft, Windows 8, en helt nyutvecklad och förbättrad version av "sju". Gruppspolitiken för Windows 7 var inte förbikopplad. Den var också väsentligt optimerad och accelererad, vilket förklarar i många avseenden det ökade hastigheten på det nya systemet. Den viktigaste innovationen är den fullständigt omarbetade "Group Policy Client" -tjänsten, som är ansvarig för systemets grupppolitik.

Till skillnad från den tidigare versionen, som användes för första gången i Vista, är tjänsten inte startad permanent, utan laddas exklusivt om det behövs. Det här alternativet heter "Always On Always Connected". I litteraturen finns dess förkortning, AOAC. Hur fungerar tjänsten i Windows 8? Grupppolicyer som inte används länge är "frusna". I vissa fall kan du uppnå en verkligt utmärkt ökning av prestanda. Utvecklarna rapporterar att det maximala intervallet under vilket tjänsten väntar på att policyn återupptas är fem minuter.

Andra nyanser

Viktigt! Om du behöver uppdatera listan direkt, kan GPUPDATE-kommandot användas för detta. Dessutom kan en begäran om omedelbar uppdatering av grupppolicy skickas av domänen själv.

Många användare är förbryllade: "I Windows 8-uppgiftshanteraren finns ingen sådan tjänst, så hur fungerar dess bakgrundstjänst?" Svaret är enkelt - en förbättrad uppgiftsschemaläggare. Grupppolicyer kan från och med nu skapa systembyggnader, vilket indikerar den tid då tjänsten måste startas. Återigen betonar vi att sådana uppgifter skapas på uppdrag av användarens "SYSTEM", så att du inte kan se dem.

Skillnader mellan nya serverversioner av Windows OS

Observera att detta tillvägagångssätt existerar endast i Windows 8. I Windows Server 2012 är den här funktionen ständigt aktiv och inte avlastad från minnet (som i alla tidigare versioner av Windows). Om systemadministratören önskar att dessa policyer alltid körs i G8, bör du aktivera tjänsten "Avaktivera grupppolicy klienttjänst AOAC optimering".

Som praktiken visar den ständigt pågående lokala grupppolitiken för Windows 7 inte för stor inverkan på operativsystemets hastighet. Med tanke på kapaciteten hos modern datorhårdvara är dess avstängning ganska kapabel att orsaka samma ökning av tiden som krävs för att utföra vissa operationer i systemet.

Kort sagt, i denna fråga har punkten ännu inte ställts in, och systemadministratörer kan välja alternativen för den här tjänsten.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 sv.delachieve.com. Theme powered by WordPress.