Politica de grup Windows. Windows 8 - Politica de grup
Sistemul de operare Windows este unul dintre cele mai comune din lume. Sistemele de operare ale acestei familii funcționează atât pe computerele de acasă, cât și pe cele mai puternice stații de cercetare. Cu toate acestea, în ultimul caz, acestea sunt mult inferioare sistemelor NIX. Deși acest lucru nu împiedică Windows să fie aproape marca cea mai recunoscută în infrastructura IT globală.
conținut
Cu toate acestea, această circumstanță nu împiedică practic toți utilizatorii casnici să știe nimic despre principiile funcționării sistemului sau despre setările sale de bază. Astăzi aflăm ce este Politica de grup Windows, pentru ce este folosit și cum se utilizează corect.
Ce este?
Acesta este numele unui set de reguli și setări prin care administratorul de sistem poate modifica setările Windows utilizând setări speciale pentru grupurile de utilizatori. Important! Ele pot fi create numai în cadrul domeniului! Pur și simplu, dacă aparatul utilizatorului este listat într-un alt spațiu de lucru, Politica de grup Windows pentru acesta nu poate fi creată.
Obiectul politicii în sine are două componente separate: un container și un șablon. Acestea conțin toate informațiile necesare pentru a forma o anumită zonă de setări pentru grupurile individuale de utilizatori. Această soluție grijuliu și logică vă permite să creați rapid și cu un efort minim grupul de politici necesare pentru administratorii de grup, limitând sau extindând drepturile utilizatorilor.
Inutil să spun, cât de profitabilă este această practică din punct de vedere economic și practic, când vine vorba de companii mari, în care există mii de mașini de lucru. Întrucât de cele mai multe ori fac parte din același domeniu, nu există probleme cu atribuirea drepturilor.
Rulați instrumentul de editare
Apropo, cum să lansați Editorul politicii de grup Windows 7? Este foarte simplu. Pentru aceasta, faceți clic pe "Start", mergeți la "Control Panel" și apoi găsiți opțiunea "Administration". Există punctul "politicieni locali". Dacă faceți clic pe acesta, veți ajunge la editorul dorit.
Creați o politică nouă
Deci, am înțeles conceptele de bază. Este timpul să învățați cum să creați o nouă politică de grup Windows. Este destul de ușor să faci asta.
Trebuie să știți că, în mod implicit, nu sunt create unul, ci două seturi de reguli: drepturile de bază (implicite) pentru mașinile care intră în domeniu și un set special de setări pentru controlerul de domeniu. Este cea de-a doua politică concepută pentru container (despre care am vorbit mai sus).
Dacă doriți să creați un obiect nou, atunci contul dvs. din sistem trebuie să aibă puterile necesare pentru a efectua astfel de acțiuni. În mod implicit, Windows vă permite să creați politici pentru administratorii companiei și pentru domeniul în sine. Pentru a efectua această operație, trebuie să faceți următoarele:
- Mai întâi, asigurați-vă că contul dvs. aparține fiecăruia dintre cele două tipuri menționate mai sus.
- Este foarte important ca sistemul să aibă în principiu instrumente pentru administrarea sa extinsă. Deci, aveți nevoie de modulul snap-in Active Directory Users and Computers. Trebuie să știți că fișierul de sistem dsa.msc este responsabil pentru funcționarea acestuia.
- Deschideți consola cu numele "Utilizatori și computere", apoi mergeți la elementul cu numele unității organizaționale împotriva căruia va fi creată politica de grup.
- Faceți clic pe titlu cu butonul drept al mouse-ului, apoi din meniul derulant trebuie să selectați "Proprietăți". Se deschide o nouă fereastră de lucru, în care ar trebui să fii interesat de fila "Obiect de politică de grup".
- Pentru a face ca noul container să aparțină acestui articol, faceți clic pe butonul "Nou" cu butonul stâng al mouse-ului.
- După aceasta, apare un nou șir de politică de grup, al cărui nume este deschis în modul de editare. Alocați-i un nume sănătos, astfel încât în viitor să puteți găsi rapid ceea ce aveți nevoie.
Cum se utilizează elementele
Toate acestea sunt bune, dar pentru o mai bună utilizare a politicilor de grup este necesar să se înțeleagă algoritmul pentru utilizarea lor de către sistemul de operare în sine. Aceasta este întrebarea pe care o vom analiza acum. Deci, imediat după ce computerul pornește, se efectuează următoarea secvență de acțiuni:
- Registrul este citit mai întâi, după care calculatorul determină ce resursă aparține acestuia. Apoi, solicitarea către serverul DNS este trimisă pentru a obține adresele IP necesare ale domeniului.
- După ce acestea sunt primite, computerul se conectează automat la domeniul în care este înregistrat.
- Se trimite o solicitare imediat pentru politicile de grup existente. Domeniul transmite lista lor, exact în ordinea în care ar trebui să fie utilizate.
- În consecință, atunci când un utilizator se conectează la sistem, toate setările salvate în container vor fi aplicate în contul său.
Actualizați frecvența
Pur și simplu, ele sunt folosite la fiecare boot al sistemului de operare și la orice schimbare cont utilizator. În plus, verificările de politică apar la fiecare 1,5 ore, iar în unele cazuri (Politica de grup Windows 2008, sistemul de servere) - la fiecare jumătate de oră. Controlori de domeniu actualizată la fiecare cinci minute.
Politica de grup în Windows 8
În multe privințe, noul sistem de operare de la Microsoft, Windows 8, este o versiune complet redesenată și îmbunătățită a "șapte". Politica de grup a Windows 7 nu a fost ocolită, fiind, de asemenea, optimizată și accelerată semnificativ, ceea ce explică în multe privințe creșterea vitezei noului sistem. Cea mai importantă inovație este serviciul complet "Client Policy Group", care este responsabil de politica de grup a sistemului.
Spre deosebire de versiunea anterioară, care a fost folosită pentru prima oară în Vista, acum serviciul nu este pornit definitiv, ci este încărcat exclusiv dacă este necesar. Această opțiune este numită "Always On Always Connected". În literatură există abrevierea sa, AOAC. Cum funcționează acest serviciu în Windows 8? Politicile de grup care nu sunt folosite de mult timp sunt "înghețate". În unele cazuri, acest lucru vă permite să obțineți o creștere cu adevărat excelentă a performanței. Dezvoltatorii raportează că intervalul maxim în care serviciul așteaptă reluarea politicii este de cinci minute.
Alte nuante
Important! Dacă trebuie să actualizați lista imediat, comanda GPUPDATE poate fi utilizată pentru a face acest lucru. În plus, o cerere de actualizare imediată a politicilor de grup poate fi trimisă de către domeniul însuși.
Mulți utilizatori sunt încurcați: "În managerul de activități al Windows 8 nu există un astfel de serviciu, așa cum este efectuat serviciul de fundal?" Răspunsul este simplu - îmbunătățit planificator de sarcini. De acum înainte, politicile de grup pot crea propriile clădiri de sistem, indicând momentul în care va trebui să înceapă serviciul. Încă o dată, subliniem că astfel de sarcini sunt create în numele utilizatorului "SYSTEM", astfel încât să nu le puteți vedea.
Diferențele dintre noile versiuni de servere ale sistemului de operare Windows
Rețineți că această abordare are loc numai în Windows 8. În Windows Server 2012, de exemplu, această funcție este activă permanent și nu este descărcată din memorie (ca în toate versiunile anterioare de Windows). Dacă administratorul de sistem dorește ca aceste politici să fie difuzate întotdeauna în G8, trebuie să activați serviciul "Dezactivare optimizare AOAC pentru serviciul de client pentru serviciile client".
După cum arată practica, politica locală a Windows 7 care rulează în mod constant, nu exercită prea multă influență asupra vitezei sistemului de operare. Având în vedere capacitățile hardware-ului modern al computerului, oprirea acestuia este destul de capabilă să provoace aceeași creștere a timpului necesar pentru a efectua anumite operații în sistem.
Pe scurt, în această problemă, punctul nu a fost încă stabilit, iar administratorii de sistem pot alege opțiunile pentru acest serviciu.
- Cum se elimină Windows Defender 10: Instrucțiuni pas cu pas, Sfaturi practice
- Windows Homegroup Windows: ce este și cum se utilizează?
- Vom afla cum să aflăm ce Windows se află pe computer
- "Clientul politicii de grup" previne conectarea la sistem. Cum pot să-l opresc?
- Editorul politicilor de grup: Ce este asta? Concepte și posibilități generale
- Cum se anulează actualizarea Windows 7: instrucțiuni
- Cum să dezactivați SmartScreen pe sistemele Windows începând cu a șaptea versiune?
- Ce este nou pentru KB3035583? Cum se șterge mesajul "Obțineți Windows 10"?
- KB2952664 - Ce actualizare? Indiferent dacă este necesar să încărcați?
- Windows Update Error 0x80070057: cauze și soluții
- Centrul de actualizare pentru Windows 7 nu funcționează: ce trebuie să faceți?
- Modificarea datei în Windows XP: cele mai simple metode, setări și recomandări
- Sistemul nu găsește gpedit.msc. Windows 10: cum să remediezi situația cu cele mai simple metode?
- Comanda msconfig (Windows 10): Cum se introduc setările de configurare a sistemului
- "Windows 11" - numele următoarei versiuni a sistemului de operare de la Microsoft?
- Cum se instalează teme pe Windows 10: Instrucțiuni
- Cum se activează Windows XP și începeți să lucrați cu un PC
- Modificarea unui cont în Windows 10: cele mai frecvente situații și soluții cele mai simple
- Cum se instalează Windows 8 pe o tabletă?
- Cum de a îmbunătăți Windows Starter
- Ce este o politică locală de securitate?