Zasady grupy w domenie Windows

Szablony administracyjne

Szablony administracyjne to oparte na rejestrze ustawienia zasad, które można przeglądać i edytować z poziomu edytora zasad. Szablony administracyjne są stosowane w obszarze Konfiguracja komputera i Konfiguracja użytkownika. Innymi słowy, administrator może sterować ustawieniami rejestru za pomocą szablonów administracyjnych, które w odróżnieniu od kluczy rejestru zawierają zrozumiałe nazwy ustawień wraz z ich omówieniem.

Szablony rozpowszechniane są w formie plików w formacie ADM lub ADMX (od wersji Vista systemu Windows). Windows dostarczany jest z zestawem pięciu predefiniowanych szablonów zawierających zasady związane z ustawieniami systemu (System.adm), programów Internet Explorer (Inetres.adm), Media Player (Wmplayer.adm) i NetMeeting (Conf.adm) oraz narzędzia Windows Update (Wuau.adm).

Skrypty

Gałąź Skrypty obiektu zasad grupy umożliwia wskazanie skryptów, które zostaną wykonane w trakcie uruchamiania lub zamykania komputera (dotyczy obszaru Konfiguracja komputera) oraz logowania się lub wylogowywania użytkownika z systemu (dotyczy obszaru Konfiguracja użytkownika).

Za pomocą obiektów zasad grupy możesz wdrażać skrypty uruchamiane w środowisku Windows PowerShell, aplikacje obsługiwane przez host skryptów systemu Windows (VBScript, JScript) lub skrypty napisane w innym języku, które mogą być wykonane na komputerze klienta.

Zarządzanie zasadami grupy

Przystawka Zarządzanie zasadami grupy (GPMC, Group Policy Management Console) jest składnikiem systemu Windows Server 2008 i jego nowszych wersji. Narzędzie to umożliwia:

  • tworzenie nowych obiektów zasad grupy,
  • łączenie obiektów GPO w strukturze Active Directory na poziomie domeny lub jednostki organizacyjnej,
  • definiowanie reguł dziedziczenia zasad grupy przez kontenery podrzędne,
  • delegowanie uprawnień do zarządzania zasadami grupy,
  • modelowanie i weryfikację ustawień zasad grupy dla określonego użytkownika lub komputera w połączeniu z narzędziem Wynikowy zestaw zasad,
  • wykonywanie i przywracanie kopii zapasowych obiektów GPO.

Edycja ustawień w Obiektach zasad grupy odbywa się za pomocą Edytora zarządzania zasadami grupy, którego nie należy mylić z bliźniaczym narzędziem – Edytorem lokalnych zasad grupy. Narzędzie to możesz uruchamiać bezpośrednio z poziomu przystawki Zarządzanie zasadami grupy, klikając prawym przyciskiem myszy nazwę polisy w gałęzi Obiekty zasad grupy.

Zdalne zarządzanie

Zainstaluj pakiet Remote Server Administration Tools for Windows 7, jeśli chcesz zarządzać zasadami grupy na odległość. W Panel sterowania wejdź do modułu Programy i funkcje, po czym kliknij Włącz lub wyłącz funkcje systemu Windows.

W kolejnym kroku zainstaluj funkcję Narzędzia do zarządzania zasadami grupy, którą znajdziesz w gałęzi Narzędzia administracji zdalnej serwera. Obejmuje ona przystawki Zarządzanie zasadami grupy, Edytor zarządzania zasadami grupy oraz Zasady grupy – edytor początkowych obiektów zasad grupy. Aby zarządzać zasadami grupy na odległość, musisz zalogować się na komputerze za pomocą konta użytkownika domeny.


TOP 200