Procedura de aplicare a politicii de grup

Aplicarea politicilor grupului are loc în ordinea corespunzatoare GPO ierarhizare: primul sit GPO, domeniului Atunci, apoi GPO, asociat unităților în funcție de cuibărire lor, politici de grup Procedură poate fi modificat utilizând setările care blochează politici specifice grupului sau care le determină să fie desfășurate forță. În plus, ordinea politicilor de grup afectează utilizarea de grupuri de securitate, care sunt discutate mai jos.

În mod implicit, setările politicii de grup care se aplică la container la un anumit nivel sunt moștenite de toate containerele la niveluri mai mici și sunt situate în interiorul utilizatori și computere. Dacă o unitate organizațională copil (container) legat de GPO, se poate stabili pentru setările sale de politică individuale din grupul care suprascriu utilizarea ei setarea moștenită. În cazul în care unele setări de politică de grup nu sunt specificate containerul părinte (nu este definit), acestea nu sunt moștenite și containere pentru copii. În cazul în care containerul-mamă a configurat setările de politică de grup, care nu sunt specificate în containerele pentru copii PG, aceste setări sunt moștenite.

Setările de politică de grup de moștenire ale containerului filială containerului părinte este asociată cu propria sa GPO, poate avea loc numai în cazul în care compatibilitatea politicilor de grup. De exemplu, în cazul în care politica containerului părinte definește utilizatorul computer configurat și politica containerului subsidiar completează, utilizatorul vede pe desktop-ul său toate elementele definite ambele politici. În cazul în care politica de grup a containerului părinte este contrar containerului politicii de grup pentru copii. efectuate numai setările GPO legate de containere pentru copii.

O situație similară poate fi schimbată. Ticăit politică de blocare Moștenirea (politica de blocare a moștenirii), situat în fila Group Policy a ferestrei de proprietăți a unui container, interzice moștenirea oricăror politici de grup specificate pentru containerul părinte.

Există un instrument care vă permite să configurați aplicarea unei politici de grup care este configurat pentru un container, toate containerele de un nivel inferior. În acest scop, fereastra Group Policy proprietăți container filă, apăsați pe butonul Opțiuni (Options). În caseta de dialog care apare parametrii OU_Name trebuie să selectați Nu Override (nr suprascriere). În acest caz, copilul va moșteni containerele (de ex., E. Nu se poate suprascrie) toate setările containerului părinte, chiar dacă moștenirea politică de blocare opțiune este setată pentru containere pentru copii.

Politica de grup se aplică nu se limitează la, de exemplu, momentul pornirea computerului sau utilizatorul se autentifică. Când utilizați computerul în rețea politicile de grup se pot schimba, astfel încât acestea sunt utilizate periodic (în mod implicit - la fiecare 90 de minute). Durata perioadei de aplicare politică poate fi schimbată. Dacă setați la zero, politicile de grup sunt aplicate la fiecare 7 secunde. Rețineți că reducerea perioadei de aplicare a politicilor de grup crește în mod semnificativ sarcina asupra sistemului. Pe perioada de aplicare a politicilor DCs este de 5 minute.

Setări software avansat de instalare și Folder Redirectionarea sunt utilizate numai la pornirea sistemului sau de Log on utilizator, deoarece aplicarea periodică a politicii de grup poate duce la rezultate nedorite.

Pentru a bloca setările și aplicarea politicii Grupa:
  1. Rulați snap Active Directory Users and Computers, selectați containerul dorit și apăsați pe butonul din dreapta al mouse-ului.
  2. În meniul de comenzi rapide, faceți clic pe Properties.
  3. În caseta Proprietăți, faceți clic pe fila Group Policy (Fig. 27.3). Faceți clic pe butonul Opțiuni.
  4. În fereastra care se deschide, verificați să nu se suprapună. Setările politicii de grup sunt acum obiecte copil nu va fi capabil de a schimba configurația de acțiune (supracontrol) a obiectului.
  5. Faceți clic pe OK.
  6. În politica de moștenire de verificare bloc de proprietate container care să interzică difuzarea GPO nivel mai ridicat al containerului curent și container niveluri mai scăzute.

Procedura de aplicare a politicii de grup

Fig. 27.3. Fereastra de proprietăți a politicii Grupului a unei diviziuni