Windows 2008 R2 de directiva de grupo AD - un sistema unificado de los usuarios del dominio de fondo de escritorio detallados tutoriales gráficos

  

En primer lugar, comprender el conocimiento de directiva de grupo:

1, la directiva de grupo se compone de dos partes:

1 configuración del equipo: para la configuración de la computadora, tomar efecto sólo en el equipo. Cuando el equipo se inicia la aplicación, aparece ante la pantalla de inicio de sesión.

Configuración 2 usuario: el perfil del usuario, sólo tienen efecto en todas las cuentas de usuario. Las aplicaciones de usuario después de iniciar sesión.

2, dependiendo del campo de aplicación de la política del grupo en tres categorías: la directiva de grupo

1 Dominio: configuración surta efecto para todo el dominio. In " usuario de AD y el ordenador y ", dominio derecho -> Propiedades -> Directiva de grupo.

2 OU directiva de grupo: esta configuración tenga efecto para la unidad organizativa. In " usuario de AD y el ordenador y ", derecha nombre de la OU -> Propiedades -> Directiva de grupo. Directiva de grupo

3 sitios: el sitio está configurado para tener efecto. En los " Sitios y servicios ", AD haga clic en el nombre del sitio -> Propiedades -> Directiva de grupo.

Nota: " Run " gpedit.msc, iniciar una política de grupo local, lo que queremos es y " " directiva de grupo de dominio! Hay que enderezar y " usuario de AD y el ordenador y " con el fin de entrar.

3, el orden de ejecución de directiva de grupo:

1 de la web -> Dominio -> unidad organizativa (OU)
2 PC -> Configuración de usuario

4, la directiva de grupo de conflictos:

1 configurar el mismo artículo en diferentes contraste política de grupo, es conflictos de políticas de grupo. Tales como: Sitio de directiva de grupo, y " ocultar el icono Entorno de red del escritorio y " a " " y que el grupo pueda establecer el domino política es y " " deshabilitado. Otro ejemplo: en el dominio de la política del grupo y " longitud de la contraseña y " a " 7 " y la política de grupo OU se establece y " 6 ".

2 resultados contradictorios: después de la ejecución es el resultado.

5, los contenidos de ajuste en la directiva de grupo:
instalación

1 del programa: instalar automáticamente el software de aplicación. Configuración del equipo y Configuración de usuario debajo de allí. Preparación: Los archivos fuente de instalación de software durante los archivos de instalación del archivo ejecutable tienen el sufijo .msi. La instalación de los archivos de código fuente del software en una carpeta compartida.
(Ruta de red)

A, emitió: hasta el usuario si desea instalar. Si el paquete es una manera excepcional, después de que el usuario entre, el sistema estará en la opción Agregar /quitar programas -> Añadir paquete de expresión ha emitido nuevo programa. No se puede implementar en una configuración del equipo.

B, se ha asignado: la instalación obligatoria, la instalación automática.

2 ventanas Marco:

A, Configuración del equipo: Secuencias de comandos (inicio y el cierre), la configuración de seguridad.

B, configuración de usuario: IE de mantenimiento, scripts (conexión y desconexión), la configuración de seguridad (llave), servicios de instalación remota (para el cliente de instalación de WIN2000 PRO), la redirección de carpetas (algunos usuarios importantes carpeta de redirección a un servidor de archivos).

Administrador de Plantillas de 3:

A, configuración del equipo: Componentes de Windows, sistemas, redes, impresoras.

B, configuración de usuario: componentes de Windows, sistemas, red, barra de tareas y menú Inicio, escritorio, Panel de control.

6, y " la política del grupo y " operando bajo la pestaña:

Eliminar: Eliminar el objeto de directiva de grupo.

Nota:

Una manera no permanente borrado: " &" quitar el conector de la lista;. Simplemente elimine la lista, también puede ser encontrado en el sistema y volver a agregar o ha agregado a otro contenedor.

B eliminan de forma permanente: " conector extraíble y la directiva de grupo para eliminar de forma permanente y ". Eliminado por completo, no se puede encontrar en el sistema.

1 /Nuevo: Crear una nueva directiva de grupo.

3 Editar: permite modificar la configuración de directiva de grupo especificados.

4 añadido: ya en el sistema aplicará la directiva de grupo para especificar el contenedor (dominio, unidad organizativa, sitio) en.

5 opciones:

Una alternativa prohibición: la directiva de grupo para llevar a cabo los objetos prohibidos en la directiva de grupo cambiar este proyecto. Tales como: En el Grupo dominio de políticas y " longitud de la contraseña y " a " 7 ", y el ajuste de OU directiva de grupo es y " 6 ", y selecciona el y " en el dominio de la política del grupo; Override y " . A continuación, el resultado final es y " longitud de la contraseña y " IS " 7 ".

B está desactivado: Especifica la política de grupo no se aplica en el envase.

6 propiedades:

Una configuración de ordenador prohibición: El equipo especificado configuración de directiva de grupo no tiene efecto en el envase.

configuración de usuario prohibición B: El usuario de configuración de directiva de grupo especificado en el envase no surten efecto.

C " segura y " pestaña: Establecimiento de permisos para el control de una directiva de grupo especificado.

7, si hay una pluralidad de políticas de grupo en un recipiente, el extremo superior del primer grupo realizado en la lista de directivas, realizados hacia abajo secuencialmente.

A " hacia arriba y " /y " down " botón: Modificar la posición del recipiente política de grupo en la lista, modificando de este modo el orden de ejecución del recipiente de política de grupo.

8 y " Bloquear la herencia y " opción: desde el sitio más avanzado, dominio o unidad organizativa política puede ser heredada en el sitio, dominio o unidad organizativa a ser negado. Prohibir la aplicación de políticas de grupo de nivel superior en el envase.

A " Bloquear la herencia y " &" si está habilitado; Anulación y ", y " no se detiene; política de grupo y " objetos.

B " Bloquear la herencia y " sólo se pueden establecer en los sitios, dominios y unidades organizativas, ni un solo y " la política del grupo y " establecido en el objeto.

7, la operación óptima

1 Grupo de Política:

A parte no utilizada deshabilitar el objeto de directiva de grupo.

B utilizando el Bloquear la herencia y No reemplazar algunas funciones. C
minimizar el número asociado con el dominio de usuario o objetos de política de grupo de unidades organizativas

. El más aplicado a una política de grupo de usuarios, más tiempo en el sistema.

D evitar entre dominios de directiva de grupo de asignación de objetos. Si una directiva de grupo obtuvo de otros dominios, el procesamiento de objetos de directiva de grupo será más lento inicio de sesión y el inicio.
seguro que se convierte correctamente antes de

software para instalar y gestionar

A en paquetes de Windows Installer publicados o asignados. o archivos .msi .mst. Usuarios Por ejemplo, si Microsoft Office asignada al equipo por el impacto de objetos de directiva de grupo, entonces ya no pueden ser asignados al objeto afectado por la emisión o la directiva de grupo:

B cada objeto de directiva de grupo para asignar o liberación de una sola vez .

software existente C empaqueta.

D utilizar DFS.

nivel E en la jerarquía de asignación de Active Directory o la liberación.

3 redirección de carpetas

Un dejó y " Mi cuadro y del " carpeta siempre sigue los " Mis Documentos " carpeta.

Anterior 12 3 Siguiente Leer más

Copyright © Conocimiento de Windows All Rights Reserved