Обяснение на групова политика, обект на групова политика и RSoP

18 декември 2021 г 1118 г Изгледи Групова политика, GPResult, Обект на групова политика и RSoP

Разгледайте темите на публикациите





Въведение

Това ръководство дава общ преглед на груповата политика, RSoP (резултатния набор от политики) и обектите на груповата политика.



Акроними, използвани в това ръководство:
личен лекар – групова политика
RSoP – Резултатен набор от политики
GPO или GP обекти – Обекти на групови политики
GPMC – Конзола за управление на групови политики
Настройки на GP – Настройки за групови правила

Какво представлява груповата политика (GP)?

Груповата политика е инфраструктурен инструмент на Microsoft, който осигурява централизирано управление и конфигуриране на потребителски и компютърни настройки. Груповите правила правят това чрез настройките на груповите правила и предпочитанията на груповите правила.

играе wii игри на превключвател

Красотата на личен лекар е, че осигурява на администраторите централизирано управление и контрол. Например, администраторът може да наложи политика за сложност на паролата. Или променете специфични настройки на компютри, присъединени към домейна.



Конзола за управление на групови правила (GPMC)

Обяснение на групова политика, обект на групова политика и RSoP

Конзолата за управление на групови политики (GPMC) е инструментът, използван за създаване на GPO. GPO са действителните обекти, където администраторът задава правилата, които контролират потребителите и настройките на компютъра.



По-долу са някои от нещата, които можете да правите с GPMC:

  • Създавайте нови и редактирайте съществуващи GPO
  • Експортирайте съществуващи GPO и импортирайте GPO.
  • Също така, копирайте, поставете, архивирайте и възстановете GPO
  • Създавайте GPO отчети, включително RSoP отчети

RSoP (резултатен набор от правила)

RSoP е отчет за настройките на груповите правила, приложени към потребителите и компютрите. Можеш да използваш RSoP.mmc за да получите RSoP за локален компютър. За да получите информация за RSoP за отдалечен компютър, използвайте командния ред GPResult.



GPResult показва информацията за резултатния набор от политики (RSoP) за локален или отдалечен потребител и/или компютър. За да научите как да използвате GPResult команда, щракнетеGPResult команда: синтаксис, параметри, примери.



Как да използвате RSoP.mmc, за да получите приложени GPO

  • Влезте в компютъра с администраторски акаунт.
  • След това задръжте клавиша с логото на Windows и R, за да отворите Бягай . Кога Бягай отваря, въведете RSoP.msc и щракнете върху OK. RSoP ще започне да събира информацията (вижте второто изображение под Спонсорираното съдържание).
Обяснение на групова политика, обект на групова политика и RSoP
  • Когато приключи, ще покаже отчет, подобен на изображението по-долу.

Генерирането на политиките, приложени към компютър, е полезно за отстраняване на неизправности и проблеми с груповите политики. Това ще помогне да се определи какви политики се прилагат или не се прилагат към потребител или компютър.

Разбиране на резултатите от RSoP.mmc

Резултатът, генериран от RSoP.mmc, се състои от две части, Компютърна конфигурация и Потребителска конфигурация .

Резултатите са подобни на настройките в типичен GPO. Но резултатът показва само настройки, приложени към компютъра или потребителя.

Като пример, когато щракна върху Компютърна конфигурацияСофтуерни настройки възел, той е празен. Това е така, защото към компютъра не е приложена настройка на правилата от настройките в този възел.

Както казах по-рано, можете да използвате резултатите от RSoP за отстраняване на проблеми с GPO. Да речем, че сте създали политики за пароли и сте приложили GPO към OU. Потвърдихте, че конкретен компютър е в OU, където се прилага GPO. Но когато проверявате компютъра, правилата за пароли не се прилагат.

За да видите правилата за пароли, приложени към този компютър, в резултата от RSoP разгънете Компютърна конфигурация Настройки на Windows Настройки за сигурностПравила на акаунта . След това щракнете Политика за пароли . От дясната страна на конзолата можете да прегледате правилата за пароли, приложени към този компютър.

Бакшиш
Има и други фактори, които могат да ви помогнат да определите защо GPO не се прилага към потребител или компютър. Вижте следващия раздел за подробности.

Обекти на групови правила (GPO)

GPO е колекция от потребителски и компютърни настройки, която дефинира разрешенията, поведението и конфигурацията на потребителите или компютрите, към които се прилага GPO.

GPO може да се приложи на ниво домейн, организационна единица или контейнер на сайта.

Когато приложите GPO към контейнер, всички обекти в този контейнер наследяват политиките, дефинирани в настройките на GPO.

Бакшиш
Обектите, присъщи на GPO политики, също могат да бъдат засегнати от други конфигурации, като Блоково наследяване или Без отмяна (повече за това по-долу).

За да приложите GOP към домейн, OU или сайт, можете да създадете нов GPO или да свържете съществуващ.

Принудително , Блоково наследяване и GPO приоритет

По-рано в това ръководство казах, че GPO могат да се прилагат сайтове , домейни и Организационни единици (OU). Когато приложите GPO към контейнер, всички обекти в контейнера трябва да прилагат настройките на GPO. Но има едно предупреждение.

Има две настройки на GPO, които влияят върху това дали GPO може да бъде приложен към обект или не – Принудително и Блоково наследяване . Ако не искате по-високи GPO връзки да се прилагат към дъщерен контейнер, можете да активирате Блоково наследяване . Но ако искате да принудите GPO от най-високо ниво на дъщерни контейнери, активирайте Принудително на по-високо ниво GPO.

Когато GPO е настроен на Принудително , то отменя Блоково наследяване . Това означава, че Принудително политиките имат предимство пред Блоково наследяване политики.

Бакшиш
Блоково наследяване е зададен в дъщерен контейнер, за да спре всички GPO в горните по-високи контейнери, приложими към дъщерния контейнер. Но ако активирате Принудително на най-високо ниво GPO, той отменя Блоково наследяване поставен в детския контейнер.

За да зададете Принудително , щракнете с десния бутон върху GPO от най-високо ниво. След това щракнете Принудително .

За да зададете Блоково наследяване , щракнете с десния бутон върху контейнера на по-ниско ниво. След това щракнете Блоково наследяване .

Поръчка за обработка на GPO (обект на групова политика).

Обработката на GPO се основава на модела на последния печеливш писател. Това означава, че GPO, приложен по-късно, има предимство пред приложението на GPO по-рано.

GPO се прилагат в следния ред:

  • Първо се прилага локалният обект на груповата политика
  • След това се прилагат GPO, свързани със сайтове
  • Следват GPO, свързани с домейни
  • И накрая, GPO, свързани с организационни единици (OU), се прилагат последни
Бакшиш
С изключение Принудително е активиран на ниво сайт или домейн, GPO, приложен към OU, се прилага към обект. Тази информация е много полезна за целите на отстраняване на неизправности.

За да видите реда на приоритета на груповите правила на контейнер:

  • Маркирайте контейнера (щракнете върху него). От дясната страна щракнете върху Наследяване на групови правила раздел.

Заключение

В това ръководство разгледах групови политики, RSoP (резултатен набор от политики) и обекти на групови политики. Надявам се, че това е подобрило познанията ви за груповите правила.

Надявам се също да намерите тази S зона за полезна.

Ако имате някакви въпроси или коментари, използвайте формуляра за отговор в края на ръководството. Като алтернатива, споделете своя опит с конфигурирането, управлението и отстраняването на проблеми с групови политики и GPO.

Други полезни ръководства

  • GPUPDATE (команда за актуализиране на групови правила): Синтаксис, параметри и примери
  • WSUS (Windows Server Update Service): Инсталиране и конфигуриране

Допълнителни ресурси и препратки