Skonfiguruj obiekty zasad grupy w systemie Windows 10
Obiekty zasad grupy (GPO) zapewniają scentralizowane zarządzanie i konfigurację systemów operacyjnych, aplikacji i ustawień użytkowników w środowisku Active Directory. Obiekt GPO jest niezbędny do kontrolowania środowisk użytkowników i komputerów, co zapewnia spójne doświadczenia użytkowników i utrzymanie bezpieczeństwa systemu.
Terminy związane z obiektami zasad grupy
- Obiekt zasad grupy (GPO): Zestaw ustawień zasad, które można zastosować do jednostki organizacyjnej w usłudze Active Directory.
- Konsola zarządzania zasadami grupy (GPMC): Przystawka Microsoft Management Console (MMC), zapewniająca jedno rozwiązanie do zarządzania wszystkimi zadaniami związanymi z zasadami grupy.
- Jednostka organizacyjna (OU): Kontener w usłudze Active Directory, w którym mogą znajdować się użytkownicy, grupy, komputery i inne jednostki organizacyjne. Jest to najmniejszy zakres, w jakim można zastosować obiekt GPO.
- Lokalne zasady grupy: Specjalny obiekt zasad grupy specyficzny dla poszczególnych komputerów, niezwiązany z Active Directory.
Kroki konfiguracji obiektów zasad grupy
- Otwórz konsolę zarządzania zasadami grupy
Naciśnij klawisz Windows, wpisz "gpmc.msc" i naciśnij Enter.
- Rozwiń las i domeny
W konsoli zarządzania zasadami grupy rozwiń węzeł Las, a następnie węzeł Domeny, aby wyświetlić domenę, dla której ma zostać skonfigurowany obiekt GPO.
- Utwórz nowy obiekt zasad grupy
Kliknij prawym przyciskiem myszy domenę lub jednostkę organizacyjną (OU), w której ma zostać zastosowany obiekt GPO, a następnie wybierz Utwórz obiekt GPO w tej domenie i połącz go tutaj...
- Nazwij obiekt zasad grupy
Podaj zrozumiałą nazwę obiektu GPO, która reprezentuje jego przeznaczenie lub zawarte w nim ustawienia.
- Edytuj obiekt zasad grupy
Kliknij prawym przyciskiem myszy nowo utworzony obiekt GPO i wybierz Edit. Ta czynność spowoduje otwarcie Edytora zarządzania zasadami grupy.
- Nawiguj i konfiguruj ustawienia
W edytorze ustawienia są podzielone pomiędzy Konfiguracja komputera i Konfiguracja użytkownika. Rozwiń te węzły i przejdź do ustawień zasad, które należy skonfigurować. Po znalezieniu kliknij dwukrotnie politykę i wybierz Enabled lub Disabled w zależności od wymagań.
- Zamknij edytor i połącz obiekt GPO
Po dokonaniu niezbędnych zmian zamknij Edytor zarządzania zasadami grupy. Obiekt GPO zostanie automatycznie połączony z wybraną domeną lub jednostką organizacyjną.
- Zaktualizuj zasady grupy na komputerach docelowych
Aby zmiany odniosły natychmiastowy skutek na komputerach docelowych, należy zaktualizować Zasady Grupy. Można to zrobić za pomocą polecenia:
gpupdate /force
Wniosek
Zasady grupy oferują skuteczny sposób zarządzania środowiskami użytkowników i komputerów w domenie Active Directory. Właściwe zrozumienie i konfiguracja obiektów GPO zapewnia usprawnione zarządzanie i zwiększone bezpieczeństwo systemu.