Gruppepolicy, gruppepolicyobjekt og RSoP forklart
Bla gjennom innleggsemner
- Introduksjon
- Hva er gruppepolicy (GP)?
- RSoP (Resultant Set of Policy)
- Gruppepolicyobjekter (GPOer)
- Konklusjon
- Andre nyttige guider
- Ytterligere ressurser og referanser
Introduksjon
Denne veiledningen gir en oversikt over gruppepolicy, RSoP (Resultant Set of Policy) og gruppepolicyobjekter.
Akronymer brukt i denne veiledningen:
fastlege – Gruppepolicy
RSoP – Resulterende sett med retningslinjer
GPOer eller GP objekter – Gruppepolicyobjekter
GPMC – Group Policy Management Console
GP-innstillinger – Gruppepolicyinnstillinger
Hva er gruppepolicy (GP)?
Group Policy er et Microsoft-infrastrukturverktøy som gir sentralisert administrasjon og konfigurasjon av bruker- og datamaskininnstillinger. Gruppepolicy gjør dette gjennom gruppepolicyinnstillinger og gruppepolicyinnstillinger.
Skjønnheten ved fastlege er at det gir administratorer sentralisert styring og kontroll. For eksempel kan en administrator håndheve en passordkompleksitetspolicy. Eller endre spesifikke innstillinger for domenetilknyttede datamaskiner.
blu ray trenger et bibliotek for aacs-dekoding
Group Policy Management Console (GPMC)
Group Policy Management Console (GPMC) er verktøyet som brukes til å lage GPOer. GPOer er de faktiske objektene der administratoren setter policyene som kontrollerer brukere og datamaskininnstillinger.
Nedenfor er noen av tingene du kan gjøre med GPMC:
- Opprett nye og rediger eksisterende GPOer
- Eksporter eksisterende GPO og importer GPOer.
- Kopier, lim inn, sikkerhetskopier og gjenopprett GPOer
- Lag GPO-rapporter, inkludert RSoP-rapporter
RSoP (Resultant Set of Policy)
RSoP er en rapport over gruppepolicyinnstillinger brukt på brukere og datamaskiner. Du kan bruke RSoP.mmc for å få RSoP for en lokal datamaskin. For å få RSoP-informasjon for en ekstern datamaskin, bruk GPResult-kommandolinjen.
GPResult viser Resultant Set of Policy (RSoP)-informasjon for en lokal eller ekstern bruker og/eller datamaskin. For å lære hvordan du bruker GPResult Command, klikkGPResult-kommando: Syntaks, parametre, eksempler.
Hvordan bruke RSoP.mmc for å få anvendte GPOer
- Logg på datamaskinen med en administratorkonto.
- Deretter holder du Windows-logotasten og R for å åpne Løpe . Når Løpe åpner, skriv RSoP.msc og klikk OK. RSoP vil begynne å samle informasjonen (se det andre bildet under det sponsede innholdet).
- Når den er ferdig, vil den vise en rapport som ligner på bildet nedenfor.
Generering av policyene som brukes på en datamaskin er nyttig for feilsøking og løsning av gruppepolicyproblemer. Det vil bidra til å avgjøre hvilke retningslinjer som brukes eller ikke brukes på en bruker eller en datamaskin.
Forstå RSoP.mmc-resultater
Resultatet generert av RSoP.mmc har to deler, Datamaskinkonfigurasjon og Brukerkonfigurasjon .
Resultatene ligner på innstillingene i en typisk GPO. Men resultatet viser bare innstillinger som er brukt på datamaskinen eller brukeren.
Som et eksempel, når jeg klikker på DatamaskinkonfigurasjonProgramvareinnstillinger node, den er tom. Dette er fordi ingen policyinnstilling ble brukt på datamaskinen fra innstillingene i denne noden.
Som jeg sa tidligere, kan du bruke RSoP-resultater til å feilsøke GPOer. La oss si at du opprettet passordpolicyer og brukte GPO på en OU. Du har bekreftet at en bestemt datamaskin er i OUen der GPO brukes. Men når du sjekker datamaskinen, gjelder ikke passordpolicyen.
netflix feil u7353-5101
For å se passordpolicyene som er brukt på denne datamaskinen, utvider du i RSoP-resultatet Datamaskinkonfigurasjon Windows-innstillinger SikkerhetsinnstillingerKontopolicy . Klikk deretter Passordpolicy . På høyre side av konsollen kan du se passordpolicyene som er brukt på denne datamaskinen.
Tips Det er andre faktorer som kan hjelpe deg med å finne ut hvorfor en GPO ikke brukes på en bruker eller en datamaskin. Se neste avsnitt for detaljer.
Gruppepolicyobjekter (GPOer)
En GPO er en samling av bruker- og datamaskininnstillinger som definerer tillatelsene, oppførselen og konfigurasjonen til brukere eller datamaskiner GPOen brukes på.
En GPO kan brukes på domene-, organisasjonsenhet- eller nettstedbeholdernivå.
Når du bruker et GPO på en beholder, arver alle objekter i den beholderen policyene som er definert i GPO-innstillingene.
TipsObjekter som følger GPO-policyer kan også bli påvirket av andre konfigurasjoner som Blokkarv eller Ingen overstyring (mer om dette nedenfor).
For å bruke en GOP på et domene, en OU eller et nettsted kan du opprette en ny GPO eller koble til en eksisterende.
Håndheves , Blokkarv og GPO-prioritet
Tidligere i denne veiledningen sa jeg at GPOer kan brukes på Nettsteder , Domener og Organisasjonsenheter (OUer). Når du bruker en GPO på en beholder, bør alle objekter i beholderen bruke GPO-innstillingene. Men det er et forbehold.
Det er to GPO-innstillinger som påvirker om en GPO kan brukes på et objekt eller ikke – Håndheves og Blokkarv . Hvis du ikke vil at høyere GPO-koblinger skal gjelde for en underbeholder, kan du aktivere Blokkarv . Men hvis du vil tvinge GPOer på toppnivå på barnebeholdere, aktiver Håndheves på høyere nivå GPO.
Når en GPO er satt til Håndheves , overstyrer den Blokkarv . Dette betyr at Håndheves politikk går foran Blokkarv retningslinjer.
TipsBlokkarv er satt til en barnebeholder for å stoppe alle GPO-er i øvre, høyere beholdere som gjelder den underordnede beholderen. Men hvis du aktiverer Håndheves på toppnivå GPO, overstyrer den Blokkarv satt ved barnebeholderen.
Å sette Håndheves , høyreklikk på toppnivået GPO. Klikk deretter Håndheves .
Å sette Blokkarv , høyreklikk på beholderen på lavere nivå. Klikk deretter Blokkarv .
Behandlingsordre for GPO (Group Policy Object).
GPO-behandling er basert på en siste writer-wins-modell. Dette betyr at en GPO som brukes senere, har forrang over GPOer som applierer tidligere.
verden av stridsvogner som krasjer på skrivebordet
GPOer brukes i denne rekkefølgen:
- Det lokale gruppepolicyobjektet brukes først
- Deretter brukes GPOer knyttet til nettsteder
- Etterfulgt av GPOer knyttet til domener
- Til slutt brukes GPOer knyttet til organisasjonsenheter (OUer) sist
Unntatt Håndheves er aktivert på område- eller domenenivå, brukes en GPO brukt på OU på et objekt. Denne informasjonen er svært nyttig for feilsøkingsformål.
Slik viser du gruppepolicyens prioriteringsrekkefølge for en beholder:
- Marker beholderen (klikk på den). På høyre side klikker du på Gruppepolicyarv fanen.
Konklusjon
I denne guiden dekket jeg gruppepolicy, RSoP (Resultant Set of Policy) og gruppepolicyobjekter. Jeg håper dette har forbedret kunnskapen din om gruppepolicy.
Jeg håper også du syntes denne S-sonen var nyttig.
Hvis du har spørsmål eller kommentarer, bruk Legg igjen et svar-skjemaet på slutten av veiledningen. Alternativt kan du dele erfaringer med konfigurering, administrering og feilsøking av gruppepolicyer og GPOer.
Andre nyttige guider
- GPUPDATE (Group Policy Update Command): Syntaks, parametre og eksempler
- WSUS (Windows Server Update Service): Installasjon og konfigurasjon


