Gruppepolitik, gruppepolitikobjekt og RSoP forklaret

18. december 2021 1118 Visninger Group Policy, GPResult, Group Policy Object og RSoP

Gennemse indlægsemner





Introduktion

Denne vejledning giver et overblik over gruppepolitik, RSoP (Resultant Set of Policy) og gruppepolitikobjekter.



Akronymer brugt i denne vejledning:
GP – Gruppepolitik
RSoP – Resulterende sæt af politikker
GPO'er eller GP objekter – Gruppepolitikobjekter
GPMC – Group Policy Management Console
GP-indstillinger – Indstillinger for gruppepolitik

Hvad er gruppepolitik (GP)?

Group Policy er et Microsoft-infrastrukturværktøj, der giver centraliseret styring og konfiguration af bruger- og computerindstillinger. Gruppepolitik gør dette gennem gruppepolitikindstillinger og gruppepolitikindstillinger.

Skønheden ved GP er, at det giver administratorer centraliseret styring og kontrol. For eksempel kan en administrator håndhæve en kodeords kompleksitetspolitik. Eller rediger specifikke indstillinger for domæneforbundne computere.



Group Policy Management Console (GPMC)

Gruppepolitik, gruppepolitikobjekt og RSoP forklaret

Group Policy Management Console (GPMC) er værktøjet, der bruges til at oprette GPO'er. GPO'er er de faktiske objekter, hvor administratoren angiver de politikker, der styrer brugere og computerindstillinger.



oprette ækvivalent for windows

Nedenfor er nogle af de ting, du kan gøre med GPMC:

  • Opret nye og rediger eksisterende GPO'er
  • Eksporter eksisterende GPO og importer GPO'er.
  • Kopier, indsæt, sikkerhedskopier og gendan også GPO'er
  • Opret GPO-rapporter, herunder RSoP-rapporter

RSoP (Resultant Set of Policy)

RSoP er en rapport over gruppepolitikindstillinger, der anvendes på brugere og computere. Du kan bruge RSoP.mmc for at få RSoP til en lokal computer. Brug GPResult-kommandolinjen for at få RSoP-oplysninger til en fjerncomputer.



GPResult viser oplysninger om det resulterende sæt af politik (RSoP) for en lokal eller fjernbruger og/eller computer. For at lære, hvordan du bruger GPResult Command, skal du klikkeGPResult-kommando: Syntaks, parametre, eksempler.



hvordan man kan slippe af med blå pile på filer

Sådan bruger du RSoP.mmc til at få anvendte GPO'er

  • Log på computeren med en administratorkonto.
  • Hold derefter Windows-logotasten og R nede for at åbne Løb . Hvornår Løb åbner, skriv RSoP.msc og klik på OK. RSoP vil begynde at indsamle oplysningerne (se det andet billede under det sponsorerede indhold).
Gruppepolitik, gruppepolitikobjekt og RSoP forklaret
  • Når det er færdigt, vil det vise en rapport svarende til billedet nedenfor.

Generering af de politikker, der anvendes på en computer, er nyttig til fejlfinding og løsning af gruppepolitikproblemer. Det vil hjælpe med at bestemme, hvilke politikker der anvendes eller ikke anvendes på en bruger eller en computer.

Forstå RSoP.mmc-resultater

Resultatet genereret af RSoP.mmc har to dele, Computerkonfiguration og Brugerkonfiguration .

Resultaterne ligner indstillingerne i en typisk GPO. Men resultatet viser kun indstillinger, der er anvendt på computeren eller brugeren.

Som et eksempel, når jeg klikker på ComputerkonfigurationSoftwareindstillinger node, den er tom. Dette skyldes, at der ikke blev anvendt nogen politikindstilling på computeren fra indstillingerne i denne node.

ud af html5 offline lagerplads krom

Som jeg sagde tidligere, kan du bruge RSoP-resultater til at fejlfinde GPO'er. Lad os sige, at du har oprettet adgangskodepolitikker og anvendt GPO'en på en organisationsenhet. Du har bekræftet, at en bestemt computer er i den enhed, hvor GPO'en anvendes. Men når du tjekker computeren, gælder adgangskodepolitikken ikke.

For at se adgangskodepolitikkerne anvendt på denne computer skal du i RSoP-resultatet udvide Computerkonfiguration Windows-indstillinger SikkerhedsindstillingerKontopolitik . Klik derefter Adgangskodepolitik . På højre side af konsollen kan du gennemgå de adgangskodepolitikker, der anvendes på denne computer.

Tip
Der er andre faktorer, der kan hjælpe dig med at afgøre, hvorfor en GPO ikke anvendes på en bruger eller en computer. Se næste afsnit for detaljer.

Gruppepolitikobjekter (GPO'er)

En GPO er en samling af bruger- og computerindstillinger, der definerer tilladelser, adfærd og konfiguration af brugere eller computere, som GPO'en anvendes på.

En GPO kan anvendes på domæne-, organisationsenheds- eller sitecontainerniveau.

hvad er den bedste craigslist-app

Når du anvender en GPO på en container, arver alle objekter i den container de politikker, der er defineret i GPO-indstillingerne.

Tip
Objekter, der er omfattet af GPO-politikker, kan også blive påvirket af andre konfigurationer som f.eks Blok Arv eller Ingen tilsidesættelse (mere om dette nedenfor).

For at anvende en GOP til et domæne, en enhed eller et websted kan du oprette en ny GPO eller linke en eksisterende.

Håndhæves , Blok Arv og GPO-prioritet

Tidligere i denne guide sagde jeg, at GPO'er kan anvendes på websteder , Domæner og Organisatoriske enheder (OU'er). Når du anvender en GPO på en beholder, skal alle objekter i beholderen anvende GPO-indstillingerne. Men der er et forbehold.

Der er to GPO-indstillinger, der påvirker, om en GPO kan anvendes på et objekt eller ej – Håndhæves og Blok Arv . Hvis du ikke ønsker, at højere GPO-links skal gælde for en underordnet container, kan du aktivere Blok Arv . Men hvis du vil tvinge topniveau GPO'er på underordnede containere, skal du aktivere Håndhæves på det højere niveau GPO.

Når en GPO er indstillet til Håndhæves , tilsidesætter det Blok Arv . Det betyder at Håndhæves politikker har forrang Blok Arv politikker.

Tip
Blok Arv er indstillet til en underordnet container for at stoppe alle GPO'er i øvre, højere beholdere, der gælder for den underordnede container. Men hvis du aktiverer Håndhæves på topniveau GPO tilsidesætter den Blok Arv indstillet ved børnebeholderen.

At indstille Håndhæves , højreklik på topniveau GPO. Klik derefter Håndhæves .

At indstille Blok Arv , højreklik på den nederste beholder. Klik derefter Blok Arv .

GPO (Group Policy Object) Behandlingsordre

GPO-behandling er baseret på en sidste forfatter-vinder-model. Dette betyder, at en GPO, der anvendes senere, har forrang frem for GPO'er, der applierer tidligere.

GPO'er anvendes i denne rækkefølge:

blå pile windows 10
  • Det lokale gruppepolitikobjekt anvendes først
  • Derefter anvendes GPO'er, der er linket til websteder
  • Efterfulgt af GPO'er knyttet til domæner
  • Endelig anvendes GPO'er knyttet til organisatoriske enheder (OU'er) sidst
Tip
Undtagen Håndhæves er aktiveret på websteds- eller domæneniveau, anvendes en GPO anvendt på OU på et objekt. Disse oplysninger er meget nyttige til fejlfindingsformål.

Sådan får du vist gruppepolitikkens forrangsrækkefølge for en container:

  • Fremhæv beholderen (klik på den). Klik på i højre side Gruppepolitik arv fanen.

Konklusion

I denne vejledning dækkede jeg gruppepolitik, RSoP (Resultant Set of Policy) og gruppepolitikobjekter. Jeg håber, at dette har forbedret din viden om gruppepolitik.

Jeg håber også, at du fandt denne S-zone nyttig.

Hvis du har spørgsmål eller kommentarer, brug formularen Efterlad et svar i slutningen af ​​guiden. Alternativt kan du dele din erfaring med at konfigurere, administrere og fejlfinde gruppepolitikker og GPO'er.

Andre nyttige vejledninger

  • GPUPDATE (Group Policy Update Command): Syntaks, parametre og eksempler
  • WSUS (Windows Server Update Service): Installation og konfiguration

Yderligere ressourcer og referencer