Pages Menu
Categories Menu

Опубликовано | Нет комментариев

Связи групповой политики

На верхнем уровне AD DS стоят сайты и домены. В простой реализации будет единственный сайт и единственный домен. В домене Вы можете создать организационные модули (OUs). OUs похожи на папки в Windows Explorer. Однако вместо файлов и подпапок они содержат компьютеры, пользователей и другие объекты.

Например, на рисунке Вы видите OU названные Отделы. Ниже Отделов OU Вы видите четыре подпапки: Accounting, Management, Engineering и Marketing. Это дочерние OUs.

GPO-2

 

Какое это имеет отношение к ссылкам Групповой политики? GPOS не оказывают влияния на папки объектов Групповой политики,  правда, если Вы не связали их с сайтом, доменом или OU. Но если Вы связываете GPO с определенным контейнером, Групповая политика использует настройки GPO ко всем компьютерам и пользователям в данном контейнере. На рисунке под номером 1 указано на два GPOS, связанных с OUs:

• Первый GPO называется Default Domain Policy, и этот GPO связан с доменом corp.contoso.com. Этот GPO используется к каждому компьютеру и каждому пользователю в домене.

• Второй GPO называется Accounting Security, и этот GPO связан с OU под названием Accounting. Этот GPO используется к каждому компьютеру и пользователю в AccountingOU.

В GPMC Вы можете создать GPOS в папке объектов Групповой политики и затем связать их за два шага. А так же Вы можете создать и связать GPO за один шаг. Большую часть времени Вы будете создавать и связывать GPO за один шаг, который будет описан в статье "Создание GPO".

Групповая политика для начинающих

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Лимит времени истёк. Пожалуйста, перезагрузите CAPTCHA.

↓