Skonfiguruj obiekty zasad grupy w systemie Windows 10

Obiekty zasad grupy (GPO) zapewniają scentralizowane zarządzanie i konfigurację systemów operacyjnych, aplikacji i ustawień użytkowników w środowisku Active Directory. Obiekt GPO jest niezbędny do kontrolowania środowisk użytkowników i komputerów, co zapewnia spójne doświadczenia użytkowników i utrzymanie bezpieczeństwa systemu.

Terminy związane z obiektami zasad grupy

  • Obiekt zasad grupy (GPO): Zestaw ustawień zasad, które można zastosować do jednostki organizacyjnej w usłudze Active Directory.
  • Konsola zarządzania zasadami grupy (GPMC): Przystawka Microsoft Management Console (MMC), zapewniająca jedno rozwiązanie do zarządzania wszystkimi zadaniami związanymi z zasadami grupy.
  • Jednostka organizacyjna (OU): Kontener w usłudze Active Directory, w którym mogą znajdować się użytkownicy, grupy, komputery i inne jednostki organizacyjne. Jest to najmniejszy zakres, w jakim można zastosować obiekt GPO.
  • Lokalne zasady grupy: Specjalny obiekt zasad grupy specyficzny dla poszczególnych komputerów, niezwiązany z Active Directory.

Kroki konfiguracji obiektów zasad grupy

  1. Otwórz konsolę zarządzania zasadami grupy

    Naciśnij klawisz Windows, wpisz "gpmc.msc" i naciśnij Enter.

  2. Rozwiń las i domeny

    W konsoli zarządzania zasadami grupy rozwiń węzeł Las, a następnie węzeł Domeny, aby wyświetlić domenę, dla której ma zostać skonfigurowany obiekt GPO.

  3. Utwórz nowy obiekt zasad grupy

    Kliknij prawym przyciskiem myszy domenę lub jednostkę organizacyjną (OU), w której ma zostać zastosowany obiekt GPO, a następnie wybierz Utwórz obiekt GPO w tej domenie i połącz go tutaj...

  4. Nazwij obiekt zasad grupy

    Podaj zrozumiałą nazwę obiektu GPO, która reprezentuje jego przeznaczenie lub zawarte w nim ustawienia.

  5. Edytuj obiekt zasad grupy

    Kliknij prawym przyciskiem myszy nowo utworzony obiekt GPO i wybierz Edit. Ta czynność spowoduje otwarcie Edytora zarządzania zasadami grupy.

  6. Nawiguj i konfiguruj ustawienia

    W edytorze ustawienia są podzielone pomiędzy Konfiguracja komputera i Konfiguracja użytkownika. Rozwiń te węzły i przejdź do ustawień zasad, które należy skonfigurować. Po znalezieniu kliknij dwukrotnie politykę i wybierz Enabled lub Disabled w zależności od wymagań.

  7. Zamknij edytor i połącz obiekt GPO

    Po dokonaniu niezbędnych zmian zamknij Edytor zarządzania zasadami grupy. Obiekt GPO zostanie automatycznie połączony z wybraną domeną lub jednostką organizacyjną.

  8. Zaktualizuj zasady grupy na komputerach docelowych

    Aby zmiany odniosły natychmiastowy skutek na komputerach docelowych, należy zaktualizować Zasady Grupy. Można to zrobić za pomocą polecenia:

    gpupdate /force

Wniosek

Zasady grupy oferują skuteczny sposób zarządzania środowiskami użytkowników i komputerów w domenie Active Directory. Właściwe zrozumienie i konfiguracja obiektów GPO zapewnia usprawnione zarządzanie i zwiększone bezpieczeństwo systemu.