Vysvětlení zásad skupiny, objektů zásad skupiny a RSoP

18. prosince 2021 1118 Pohledy Zásady skupiny, GPResult, Objekt zásad skupiny a RSoP

Procházet témata příspěvků





Úvod

Tato příručka poskytuje přehled zásad skupiny, RSoP (Výsledná sada zásad) a objektů zásad skupiny.



Zkratky použité v této příručce:
GP – Zásady skupiny
RSoP – Výsledný soubor zásad
GPO nebo Objekty GP – Objekty zásad skupiny
GPMC – Konzola pro správu zásad skupiny
Nastavení GP – Nastavení zásad skupiny

Co jsou zásady skupiny (GP)?

Zásady skupiny je nástroj infrastruktury společnosti Microsoft, který poskytuje centralizovanou správu a konfiguraci uživatelských a počítačových nastavení. Zásady skupiny to dělají prostřednictvím nastavení zásad skupiny a předvoleb zásad skupiny.

Krása GP spočívá v tom, že správcům poskytuje centralizovanou správu a kontrolu. Administrátor může například vynutit politiku složitosti hesla. Nebo upravte specifická nastavení počítačů připojených k doméně.



Konzola pro správu zásad skupiny (GPMC)

Vysvětlení zásad skupiny, objektů zásad skupiny a RSoP

Konzola pro správu zásad skupiny (GPMC) je nástroj používaný k vytváření objektů GPO. GPO jsou skutečné objekty, kde správce nastavuje zásady, které řídí nastavení uživatelů a počítače.



Níže jsou uvedeny některé z věcí, které můžete s GPMC dělat:

vlc potřebuje knihovnu pro dekódování aacs
  • Vytvářejte nové a upravujte stávající objekty GPO
  • Exportujte existující GPO a importujte GPO.
  • Také kopírujte, vkládejte, zálohujte a obnovujte GPO
  • Vytvářejte sestavy GPO, včetně sestav RSoP

RSoP (Výsledná sada zásad)

RSoP je sestava nastavení zásad skupiny aplikovaná na uživatele a počítače. Můžeš použít RSoP.mmc získat RSoP pro místní počítač. Chcete-li získat informace RSoP pro vzdálený počítač, použijte příkazový řádek GPResult.



GPResult zobrazuje informace o výsledné sadě zásad (RSoP) pro místního nebo vzdáleného uživatele a/nebo počítač. Chcete-li se dozvědět, jak používat příkaz GPResult, klikněte naPříkaz GPResult: Syntaxe, parametry, příklady.



Jak používat RSoP.mmc k získání aplikovaných GPO

  • Přihlaste se k počítači pomocí účtu správce.
  • Poté podržte klávesu s logem Windows a R pro otevření Běh . Když Běh otevře, zadejte RSoP.msc a klikněte na OK. RSoP začne shromažďovat informace (viz druhý obrázek pod Sponzorovaným obsahem).
Vysvětlení zásad skupiny, objektů zásad skupiny a RSoP
  • Po dokončení se zobrazí zpráva podobná obrázku níže.

Generování zásad aplikovaných na počítač je užitečné pro odstraňování problémů a řešení problémů se zásadami skupiny. Pomůže určit, jaké zásady jsou nebo nejsou aplikovány na uživatele nebo počítač.

Porozumění výsledkům RSoP.mmc

Výsledek generovaný RSoP.mmc má dvě části, Konfigurace počítače a Konfigurace uživatele .

Výsledky jsou podobné nastavení v typickém GPO. Výsledek však ukazuje pouze nastavení použitá pro počítač nebo uživatele.

Jako příklad, když kliknu na Konfigurace počítačeNastavení softwaru uzel, je prázdný. Důvodem je, že na počítač nebylo použito žádné nastavení zásad z nastavení v tomto uzlu.

Jak jsem řekl dříve, výsledky RSoP můžete použít k odstraňování problémů s GPO. Řekněme, že jste vytvořili zásady hesel a aplikovali GPO na organizační jednotku. Potvrdili jste, že konkrétní počítač je v organizační jednotce, kde je použit GPO. Ale když zkontrolujete počítač, zásady hesla neplatí.

Chcete-li zobrazit zásady hesel aplikované na tento počítač, ve výsledku RSoP rozbalte Konfigurace počítače Nastavení systému Windows Nastavení zabezpečeníásady účtu . Pak klikněte Zásady hesel . Na pravé straně konzoly si můžete prohlédnout zásady hesel aplikované na tento počítač.

Spropitné
Existují další faktory, které vám mohou pomoci určit, proč není objekt GPO aplikován na uživatele nebo počítač. Podrobnosti naleznete v další části.

Objekty zásad skupiny (GPO)

GPO je kolekce uživatelských a počítačových nastavení, která definují oprávnění, chování a konfiguraci uživatelů nebo počítačů, na které je GPO aplikován.

GPO lze použít na úrovni kontejneru domény, organizační jednotky nebo webu.

Když aplikujete GPO na kontejner, všechny objekty v tomto kontejneru zdědí zásady definované v nastavení GPO.

Spropitné
Objekty dědící zásady GPO mohou být ovlivněny také jinými konfiguracemi, jako je např Blokovat dědičnost nebo Žádné přepsání (více o tom níže).

Chcete-li použít GOP na doménu, organizační jednotku nebo web, můžete vytvořit nový GPO nebo propojit existující.

co jsou soubory chd

Vynuceno , Blokovat dědičnost a prioritou GPO

Dříve v této příručce jsem řekl, že lze použít GPO Weby , domény a Organizační jednotky (OU). Když použijete GPO na kontejner, všechny objekty v kontejneru by měly použít nastavení GPO. Ale je tu jedno upozornění.

Existují dvě nastavení GPO, která ovlivňují, zda lze objekt GPO použít na objekt či nikoli – Vynuceno a Blokovat dědičnost . Pokud nechcete, aby se na podřízený kontejner vztahovaly vyšší odkazy GPO, můžete to povolit Blokovat dědičnost . Ale pokud chcete vynutit GPO nejvyšší úrovně na podřízených kontejnerech, povolte Vynuceno na vyšší úrovni GPO.

Když je objekt GPO nastaven na Vynuceno , přepíše Blokovat dědičnost . Tohle znamená tamto Vynuceno politika má přednost před Blokovat dědičnost opatření.

Spropitné
Blokovat dědičnost je nastavena na podřízený kontejner, aby zastavila všechny GPO v horních vyšších kontejnerech aplikovaných na podřízený kontejner. Ale pokud povolíte Vynuceno na nejvyšší úrovni GPO přepíše Blokovat dědičnost na podřízený kontejner.

Stanovit Vynuceno , klikněte pravým tlačítkem na GPO nejvyšší úrovně. Pak klikněte Vynuceno .

Stanovit Blokovat dědičnost , klikněte pravým tlačítkem na kontejner nižší úrovně. Pak klikněte Blokovat dědičnost .

Pořadí zpracování GPO (Objekt zásad skupiny).

Zpracování GPO je založeno na modelu posledního vítěze spisovatele. To znamená, že objekt GPO použitý později má přednost před objektem GPO, který byl aplikován dříve.

custom rom nexus 6p

GPO se aplikují v tomto pořadí:

  • Jako první se použije místní objekt zásad skupiny
  • Poté se použijí GPO spojené s weby
  • Následují GPO spojené s doménami
  • Nakonec se jako poslední použijí GPO spojené s organizačními jednotkami (OU).
Spropitné
Až na Vynuceno je povolena na úrovni webu nebo domény, objekt GPO aplikovaný na organizační jednotce se použije na objekt. Tyto informace jsou velmi užitečné pro účely odstraňování problémů.

Chcete-li zobrazit pořadí priority zásad skupiny kontejneru:

  • Zvýrazněte kontejner (klikněte na něj). Na pravé straně klikněte na Dědičnost zásad skupiny tab.

Závěr

V této příručce jsem se zabýval zásadami skupiny, RSoP (Výsledná sada zásad) a Objekty zásad skupiny. Doufám, že to zlepšilo vaše znalosti o zásadách skupiny.

Také doufám, že vám tato S zóna byla užitečná.

Máte-li jakékoli dotazy nebo připomínky, použijte formulář Zanechat odpověď na konci průvodce. Případně se podělte o své zkušenosti s konfigurací, správou a odstraňováním problémů se zásadami skupiny a GPO.

Další užitečné příručky

  • GPUPDATE (Příkaz pro aktualizaci zásad skupiny): Syntaxe, parametry a příklady
  • WSUS (Windows Server Update Service): Instalace a konfigurace

Další zdroje a reference