Загрузил nobard

ПЗ Настройка GPO

реклама
ПЗ - Настройка GPO для учётных записей
(время на выполнение – 2 часа )
Групповая политика - это инструмент, доступный для администраторов, работающих с
архитектурой Active Directory. Он позволяет централизованно управлять настройками на клиентских
компьютерах и серверах, подключенных к домену, а также обеспечивает простой способ
распространения программного обеспечения.
Групповые политики позволяют настраивать параметры для определенного набора
пользователей или компьютеров внутри домена Active Directory. Также позволяют указать политики в
одном месте для группы и применить к целевому набору пользователей.
Например, можно обеспечить применение стандартного набора настроек и конфигураций для
групп пользователей или компьютеров в домене или по запросу. Во всех компаниях как правило есть
различные отделы, например, отдел системных администраторов, разработчиков, дизайнеров, каждому
из отдела необходим свой стандартный набор программного обеспечения, их рабочие компьютеры
должны быть сконфигурированы под специальные задачи и нужды. С помощью групповых политик
можно создать наборы настроек для конкретных групп пользователей в домене. С помощью Active
Directory GPO можно установить и управлять отдельными унифицированными наборами настроек,
конкретно для дизайнеров или разработчиков.
Конфигурации для компьютеров или пользователей проще и эффективнее, т.к. расположены в
одном месте и не требуют повтора на каждом компьютере.
Компоненты GPO
Существует два компонента групповых политик - серверный компонент и клиентский, т.е.
данная структура относится к архитектуре “клиент-сервер”.
Серверный компонент - оснастка Microsoft Management Console (MMC), которая используется
для указания настроек групповой политики. MMC может быть использована для создания политик для
контроля и управления административными шаблонами и настройками безопасности (скрипты,
установка ПО и прочее). Каждый из них называется расширением и в свою очередь каждый из них
имеет дочернее расширение, которое разрешает добавление новых компонентов или обновление
существующих без возможности затронуть или подвергнуть риску всю политику.
Клиентский компонент интерпретирует и применяет настройки групповой политики для
компьютеров пользователей или целевым пользователям. Клиентские расширения - это компоненты,
которые запущены на пользовательской системе и несут ответственность за интерпретацию обработки
и применения в объекты групповой политики.
Для администрирования GPO используют Group Policy Management Console (GPMC) и Group
Policy Management Editor.
Сценарии использования Active Directory GPO:








Централизованная настройка пакета программ Microsoft Office.
Централизованная настройка управлением питанием компьютеров.
Настройка веб-браузеров и принтеров.
Установка и обновление ПО.
Применение определенных правил в зависимости от местоположения пользователя.
Централизованные настройки безопасности.
Перенаправление каталогов в пределах домена.
Настройка прав доступа к приложениям и системным программам.
Оснастка Управление групповыми политиками
После установки роли Active Directory Domain Service (AD DS) на контроллер домена на сервере
появится оснастка Group Policy Management. Для того, чтобы ее открыть нажмите комбинацию
клавиш Win+R и в открывшемся окне введите: gpmc.msc
Нажмите OK.
Если оснастку не удается открыть, то возможно по определенным причинам она не установлена.
Установить ее можно через стандартное меню Add roles and features (Добавить роли и
компоненты) в диспетчере сервера, выбрав компонент Group Policy Management (Управление
Групповой политикой).
Оснастка выглядит следующим образом:
Создание объектов групповой политики
Для создания объекта групповой политики перейдите во вкладку Forest (Лес) => Domains
(Домен) => <Ваш домен> -> Group Policy Objects (Объекты групповой политики). С помощью
правой кнопки мыши откройте контекстное меню и выберете New (Новая).
В открывшемся окне в поле Name (Имя) введите удобное для вас имя групповой политики и
ее описание.
После этого вы увидите созданный объект в списке Групповых политик..
Теперь необходимо настроить созданный объект под конкретные задачи. в качестве примера
удалим ссылку Games из меню Start. Для это с помощью правой кнопки мыши откройте меню объекта
и выберете пункт Edit.
В редакторе групповых политик перейдите по иерархии User Configuration (Конфигурация
пользователя) => Policies (Политики) => Administrative Templates (Административные шаблоны)
-> Start Menu and Taskbar. Найдите опцию Remove Games link from Start Menu (Меню "Пуск" и
панель задач) и в контекстном меню выберете пункт Edit (Изменить).
В открывшемся окне отметьте Enable (Включить) для включения правила и при
необходимости напишите комментарий. Нажмите OK , для сохранения изменений.
На этом создание объекта групповой политики закончено.
Поиск объектов групповой политики
Как правило в корпоративных средах большое количество объектов GPO, чтобы было проще
найти нужный, оснастка обладает встроенным поиском. Для этого выберете ваш лес и в контекстном
меню кликните Search (Поиск).
Открывшееся окно поиска интуитивно понятно для работы. В первую очередь выберете
конкретный домен для поиска, также можно производить поиск во всех доменах сразу. Далее выберете
нужный пункт поиска, задайте условие и значение. В примере ниже производился поиск объектов
групповой политики, в которых встречается слово Default (По умолчанию).
Удаление объекта групповой политики
Если экземпляр GPO больше не нужен, его можно удалить. Выберете объект для удаления и с
помощью правой кнопки мыши выберете опцию Delete.
Выполнить работу, сделать снимки экрана при выполнении. Подготовить отчет, сдать
преподавателю.
Скачать