جلسه چهارم : آشنایی با Group Policy و نحوه مدیریت آن

امتیاز کاربران

ستاره غیر فعالستاره غیر فعالستاره غیر فعالستاره غیر فعالستاره غیر فعال
 

Group Policy
برای اعمال تنظیمات به کامپیوتر ها و User های دامین استفاده می شود.برای مثال انجام تنظیمات فایروال مربوط به تمامی کلاینت ها و یا تنظیم تصویر پس زمینه کامپیوتر ها و ...
Group policy از مجموعه Policy ها تشکیل شده و هر Policy معرف یک تنظیم می باشد و برای اعمال کردن تنظیم باید آم Policy را فعال کرد.

 

Group Policy
برای اعمال تنظیمات به کامپیوتر ها و User های دامین استفاده می شود.برای مثال انجام تنظیمات فایروال مربوط به تمامی کلاینت ها و یا تنظیم تصویر پس زمینه کامپیوتر ها و ...
Group policy از مجموعه Policy ها تشکیل شده و هر Policy معرف یک تنظیم می باشد و برای اعمال کردن تنظیم باید آم Policy را فعال کرد.

Group Policy Object (GPO)
-یک کپی از GP است که می توان آن را به Site-Domain-OU اعمال کرد.
ترتیب اعمال شدن Group Policy :
1- Local
2- Domain
3- Site
4- OU

Computer Configuration and User Configuration
تنظیمات GP به دو قسمت تقسیم می شود
1- Computer Configuration
2- User Configuration  
 
چگونه GPO به کلاینت ها اعمال می گردد :
سرویسی با نام Group Policy Client بر روی کلاینتها اقدام به مشخص کردن GPO هایی می کند که باید بر روی کلاینت اعمال شوند.سپس اقدام به دانلود GPO ها از AD DS می کند وآن ها را اعمال می کند.

چه زمان GP ها Refresh می شوند :
GP مربوط به کامپیوتر ها در هنگام راه اندازی کامپیوتر اعمال می گردد و بعد از آن هر 90 تا 120 دقیقه یکبار انجام می گیرد.
 
Default GPO
پس از نصب AD DS دو GPO ایجاد می گردد:
1- Default Domain Policy : بر روی Domain اعمال شده است و تمامی کامپیوتر ها و User های موجود در دامین را تحت تاثیر قرار خواهد داد.
2- Default Domain Controller Policy : بر روی Domain Controller اعمال شده است.
 
Group Policy Management
برای تعریف GPO و اعمال کردن آنها می توان از Group Policy Management Consol و یا Windows PowerShell استفاده کرد
 
Restricted Group Policy
در اکثر شبکه های بزرگ یک یا چند کاربر را جهت برطرف کردن مشکلات مربوط به کلاینت ها قرار می دهند.برای این که این کاربران بتوانند به تمامی تنظیمات مربوط به ویندوز کلاینت ها دسترسی داشته باشند باید مجوز لاطم به آنها داده شده باشد.اما نمی توان مجوز Domain Admin را به آنها داد.بهمین خاطر از Restricted Group policy استفاده می کنیم و اعضای گروه Local Administrators را بر روی کلاینت ها مشخص می کنیم.

Computer Configuration/Policies/Windows settings/Security settings/Restricted policy

 

دانلود ویدیو جلسه چهارم
دانلود فایل PDF جلسه چهارم

 

امتیاز کلی این مطلب (1)

4.5 از 5 ستاره

نظر خود را اضافه کنید.

ارسال نظر بعنوان میهمان

0
نظر شما به سامانه مدیریت ارسال شده است.

جست و جو

خبرنامه

 

 

ارتباط باما

استان فارس

شهرستان کازرون

 کمربندی خرمشهر خیابان باغ آسیایی کوچه احمدی معلم - کدپستی: 7318875988 - گروه آموزشی IRAN CBT

ایمیل: support@irancbt.com

تلفن : 07142243095

سایتwww.irancbt.com

ویژگی آموزش های IRANCBT

- آموزش به زبان فارسی

- استفاده از منابع معتبر

- استفاده از سناریو های واقعی

- دانلود رایگان آموزش ها

Iran Computer Base Training ارائه دهنده آموزش فارسی نرم افزار های عمومی و تخصصی و سرویس های تحت شبکه می باشد. عمده آموزش های IRANCBT مربوط به سرویس های تحت شبکه ارائه شده توسط شرکت مایکروسافت می باشد. کلیه آموزش های ارائه شده  به زبان فارسی  می باشد