RačunalaSoftver

Active Directory grupa pravila i postavke

Mogućnosti Windows omogućavaju efikasno upravljanje računalnih mreža. To može uključivati aspekte korisnik kontrole pristupa različitim resursima i sigurnost razmjene podataka. Među najviše odgovara i funkcionalne alate za rješavanje takvih problema - uključivanje Group Policy. U Windows, softver daje posebnu okruženje za upravljanje - Active Directory. Koja je njegova specifičnost? Kako je Active konfiguraciju Directory?

Što je Group Policy?

"Politika grupe" termin se obično shvatiti kao skup pravila, na kojima postavljanje korisničkom okruženju u Windows. Njegov glavni značajna karakteristika - mogućnost da prilagodite razne postavke na više računara u isto vrijeme, prema istim standardima i principima.

Fiksni ga na određenu domenu. Princip korištenja Policy Group - hijerarhijski. Osnovni implementacija vertikalnih kanala pruža u Windows, - to je Active Directory. Grupe različitih računala ili korisnika se upravlja na temelju algoritama, uzeti na nivou korporativne sigurnosne politike i kontrolu pristupa na PC.

Kao dio Active Directory okruženje su dva glavna politika, odnosno Default politike domena, koje se odnose direktno na domenu, a Uobičajeno Domain Controller politiku, koja je odgovorna za odgovarajući tip regulatora.

Active Značajke Directory

Aktivne politike Directory grupa su rangirane kao najpogodnija opcija PC konfiguracija i korisničkih okruženja u računarske mreže, koja radi pod Windows. Biciklizam alata, kompanija može da vrši efektivnu kontrolu nad radom mreže, podržava performanse infrastrukturu, povećati nivo sigurnosti informacija korporacija.

Active mogućnost Directory - to je, kao što smo već navedeno, hijerarhijsku strukturu odgovarajućeg softverskog okruženja. Njegov glavni elementi - objektima. S druge strane, oni se mogu svrstati u različite kategorije. Među osnovne - resursi (oni mogu biti, na primjer, štampača i drugu uredsku opremu), softverskih usluga (kao što su interfejsa elektronskih poruka), kao i račune zaposlenih i identifikacije podataka na računaru. Software Active Directory okruženje može pružiti informacije sistem administratora o istim ili drugim predmetima, upravljati njima, postaviti kriterije za pristup njima.

Objekte koji su glavne komponente grupe politike mogu smjestiti dodatne elemente. To može biti, na primjer, sigurnost grupe. Objekt odlikuje se broj jedinstvenih atributa - ime atributa pluralnost (npr tipove podataka, koji se sastoji). Može se primijetiti da su svojstva atributa u pitanju su snimljene u programima, koji određuju specifičnost tih ili drugih objekata.

Politika kriteriji grupe

Kompaniji su imali priliku da koriste sve prednosti koje daju Aktivna politika Directory grupa, infrastruktura pripada njoj računarske mreže mora ispuniti niz kriterija. Među baza:

  • Mreža treba raditi na osnovu Active Directory Service (njihovo prisustvo je potrebno barem za glavni server);
  • PC o strukturi mreže i na osnovu kojih će se pratiti korisnik sredinama treba raditi pod jednim domena, i zaposlenih, s druge strane, - da koristi podatke za identifikaciju priključen na njega;
  • administratori sistem treba da ima sve potrebne ovlasti za provedbu načela politike grupe za korporativne mreže.

Razmotrimo sada kako se politika upravljanja grupe vrši se, kao i njihovo postavljanje.

Group Policy Alati za upravljanje i postavke

U Windows, riješiti problem u pitanju, možete koristiti odgovarajuće konzole. Kako je počelo? Morate kliknuti na izborniku "Start", a zatim idite na "Svi programi", odaberite "Administrative Tools", a onda - "Upravljanje Group Policy".

Konfiguriranje Active Directory vrši uređivanje postavki Policy Group koji su direktno vezani za svoje objekte. Oni, pak, može se kontrolirati direktno preko konzole u pitanju. Razmotrite najznačajniji u smislu prakse rada sa interfejsom Group Policy ovog softvera komponente.

Aktivne objekte Directory može se vidjeti u glavnom prozoru konzole. Primjeri njih: Računovodstvo sigurnosti (odgovoran za sigurnost), kao i ključne objekte politika gore navedenih koji se odnose na domenu i njegove kontroler. Može se primijetiti da je default domene politike je postavljen po defaultu i sa parametrima koji su relevantni za sve PC i korisnika unutar određene domene. S druge strane, politika Default Domain Controller politike je relevantan samo za kontrolere.

Upravljanje postavkama

Razmislite kako Active Directory može postaviti u praksi. Da bi se određena prilagođavanja u odgovarajuće parametre, morate koristiti specijalizirane urednik. Da biste to učinili, potrebno je da desnim klikom na opciju "Policy Management Group", zatim odaberite "Edit". Onda možete staviti opcije koje želite. Važno je napomenuti da je odgovarajući Program Active Directory implementiran u Windows sučelje, sprema postavke automatski. To je, nakon što je korisnik postavio potrebne parametre, odmah su zaključali u sistemu.

ključni parametri

U nekim dijelovima konzole sučelje sadrži ključnih parametara koji utiču na Aktivna politika Directory grupi? Među onima koji su - fascikle Konfiguracija računara, i Konfiguracija korisnika. Prvi sadrži postavke koje su relevantne za sve PC spojen na korporativne mreže.

Bez obzira na to kakav zaposlenih koristiti Active Directory. Autorizacija pod određenim prijava u ovom slučaju u drugom planu. Po pravilu, pod Computer Configuration sigurnosne postavke interfejs su fiksne. U User folderu Konfiguracija definira parametre koji se koriste, s druge strane, na jednog radnika. Nije bitno na računaru koje idu na posao.

Razmotriti i druge ključne parametre, što može omogućiti sistem administrator obavlja Aktivno upravljanje Directory. Na primjer, u politikama postavke folderu se nalaze, koji u cjelini su odgovorni za Group Policy. Preferences fasciklu fiksni parametri vezani za željene postavke računara. Oni mogu uključivati različite komponente operativnog sistema - registra, datoteke, mape. Ova regija postavke, usput, može se koristiti ne samo kao alata za podešavanje Group Policy, ali i da kontroliše druge funkcije kao što je Windows.

administrativni predlošci

Među najistaknutijim komponente koje uključuje usluzi kataloga, potrebno je da spomenuti administrativne predložaka. Šta oni predstavljaju? Ova podešavanja Group Policy, fiksna u posebnim dijelovima registra. Njihova posebnost je u tome što se ne može mijenjati od strane korisnika koji ima standard prava. Međutim, ako ove ili druge Windows programe koji su relevantni za funkcije grupa politika, pronađite ih u registru, obavlja prvi instrukcije sadržane u njima.

Nijanse postavki za uređivanje politike

Koji su najvažniji nijanse koje karakterišu postupak kao konfiguriranje aktivne politike grupe Directory? Stručnjaci preporučuju posebnim osvrtom na prirodu određenih parametara u smislu njihove aktivacije ili, naprotiv, je isključena. U nekim slučajevima, činjenica da je određena politika ne radi, ne znači nužno da su procesi su relevantne deaktivirani ga, i obrnuto. Sve potrebne informacije o ovim ili druge postavke politike obično su evidentirani u priloženim referentni tekstualne poruke. A broj parametara ima dodatne opcije. Njihova specifičnost, po pravilu, su također objašnjeno u pomoć.

Detaljan pregled relevantnih podataka - glavni uslov za administratora se nije slučajna greška je napravljena. Active Directory - softversko okruženje sa puno elemenata odgovornih za ključne parametre mrežne sigurnosti i stabilnosti. Osoba koja je odgovorna za rad mora biti neophodan nivo nadležnosti Uprave Grupe politike.

Praksa rada sa GPO: Nova stavka

Okrenimo od teorije do praktične nijanse rada sa Policy Group. Dakle, među najčešćim problemima sistemskim administratorima - stvaranje odgovarajuće vrste objekta. Razmislite o tome kako se to događa.

Za kreiranje GPO, morate otvoriti konzole za upravljanje, koje smo gore spomenuli. sistem administrator, rad sa odgovarajuću vrstu elemenata koji se mogu koristiti u isto vrijeme metodologiju njihovog nastanka i povezivanje, ili primijeniti konzistentan pristup. Među profesionalcima koji rade sa računarskim mrežama je uobičajeno prvi scenarij. Uzmite u obzir njegove karakteristike.

Kako bi se izvrši istovremenog stvaranja i obavezujuće odgovarajućeg objekta, morate izvršiti sljedeće osnovne korake.

Prvo, otvorite konzolu, desni klik na domenu, a zatim izaberite stavku koja odražava želju za kreiranje objekta i povezati ga.

Drugo, moramo opisati odgovarajući objekat, unesite željeni tekst u obliku "Ime" koji se nalazi u "novi objekt."

U osnovi, to je sve što treba da se uradi. Međutim, to može biti potrebno prilagoditi postavke objekta. To se radi pomoću konzole alata.

uređivanje elemenata

Dakle, kako bi se promijeniti postavke objekta, postupite na sljedeći način.

Prvo, kliknite na odgovarajući objekt - tako da je u pravu, u konzoli sučelje, elementi ove vrste ekrana. Druga opcija - da izaberete domenu, a zatim i objekte na isti način će biti dostupan za gledanje.

Drugo, na desnoj strani konzole sučelje desnim klikom na objekt politike koje želite da uredite i odaberite "Edit". Nakon toga, odgovarajući element se otvara u editor, koji je dio konzole.

Treće, koristeći odgovarajući sučelje, možete napraviti potrebne promjene u području aktivne politike Directory grupe. Promjene, kao što smo već navedeno, automatski se snima.

Razmotrimo još jedan scenarij u kojem su napravljeni kreiranje i povezivanje objekta u različitim fazama. Takođe, ovaj postupak može biti potrebno ako, iz bilo kog razloga, originalni vezu između relevantnih parametara rascijepila.

Da biste povezali objekat sa posebnim domena, morate izvršiti sljedeće korake.

Kao prvo, potrebno je da kliknete na desnu tipku miša na domenu na koju želite da izvrše vezivanja objekta i izaberite odgovarajuću stavku.

Drugo, potrebno je da kliknete na odgovarajuću stavku koja se prikazuje u "Select Object", a zatim potvrdite obavezujuće.

Također je moguće razdvojiti predmet iz odgovarajućih domena po potrebi. Da biste to učinili, postupite na sljedeći način.

Prvo, morate sučelje upravljačke konzole, kliknite na domenu koja je već u vezi s predmetom.

Drugo, potrebno je da kliknete na desnu tipku miša na odgovarajući objekt, a zatim odaberite "Delete".

Treće, u prozoru, koristeći elemente od kojih je upravljanje politike, potrebno je da potvrdite akciju.

vraćanje predmeta

U nekim slučajevima, to može zahtijevati posebnu proceduru za rad sa GPO - oporavak. Active Directory - okruženje softvera u kojem se nalazi veliki broj procesa, može doći do situacije u kojoj se predmeti iz nekog razloga uklonjen. Međutim, uvijek postoji šansa da se oporavi svoje prethodne verzije kopija koje postoje u sistemu.

Alate potrebne za rješavanje odgovarajući problem je prisutan u konzoli, koji sada ispitati. Oni se mogu koristiti za obavljanje oporavak i jedne i više objekata odgovarajućeg tipa na račun backup, koji se nalaze u posebnom folderu.

akciona scena korisnika u rješavanje ovog problema može izgledati.

Kao prvo, potrebno je da kliknete na "Group Policy Objects" folder u glavnom sučelje konzole. Nakon toga, odgovarajući stavke se prikazuju na ekranu.

Drugo, desni klik na "Group Policy Objects" folder, potrebno je da kliknete, a zatim odaberite "Upravljanje Backup" opciju.

Treće, potrebno je da odaberete lokaciju na kojoj je backup odgovarajuće postavke, s posebne liste, dostupan u dijalogu sučelje. Također možete koristiti gumb "Browse", a zatim ručno odaberite mapu koja sadrži datoteke koje želite.

Nakon obavljanja relevantnih transakcija potrebno je obratiti pažnju na listu "backup". Tu je na raspolaganju za vraćanje stavke će se prikazati. Potrebno je odabrati pravi. Nakon toga - kliknite na dugme koje započinje proces oporavka. Mogućnosti na raspolaganju će biti nekoliko verzija objekta. U ovom slučaju, to će biti korisno koristiti posebnu kutiju koristi za specifikaciju mapiranja sučelja na ekranu samo najnovije rezervnih kopija GPO.

Sljedeća trebate provjeriti koliko dobro rad obavlja (dijalogu u potrebne informacije koje se prikazuju), a zatim kliknite na dugme "OK". Tako implementiran Active Directory oporavak obrisanih objekata koji odgovara sistema upravljanja korporativnim kompjuterske mreže.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 bs.birmiss.com. Theme powered by WordPress.