Categories: Microsoft

GPO maken en beheren in Windows Server 2019

Niets is interessanter dan die tools en hulpprogramma's die de taak van beheer en controle in een bedrijfsomgeving vergemakkelijken en wanneer we Windows Server gebruiken, weten we heel goed dat Group Policy Objectives of GPO (Group Policy Object) zijn een van de beste opties om te gebruiken, omdat we dankzij hen een beleid kunnen creëren dat kan worden toegepast op het hele domein of op een enkele OU (Organisational Unit) in het bijzonder en zo het gebruik van of de toegang tot bepaalde parameters of , waardoor een bepaalde configuratie op clientcomputers wordt afgedwongen.

Microsoft met zijn nieuwe editie Windows Server 2019 blijft ons deze functionele praktijk bieden om meer controle te hebben over alle elementen van de organisatie.

Wat zijn de groepsbeleidsobjecten ?
De groepsbeleidsobjecten (groepsbeleidsobjecten) zijn op zichzelf een set beleidsregels die in verschillende delen van de server kunnen worden gemaakt om te voorkomen dat gebruikers een actie uitvoeren, zoals toegang tot de C-schijf of het verbinden van apparaten USB of genereren dat de teams bepaalde acties uitvoeren, zoals automatische updates toepassen.

Een groepsbeleidsobject is een virtuele verzameling beleidsinstellingen en elk heeft een unieke naam, vergelijkbaar met een GUID. Om een ​​groepsbeleidsobject correct te gebruiken, moet u rekening houden met het volgende:

  • Het lokale netwerk moet gestructureerd zijn in AD DS, zodat ten minste één van de te gebruiken servers de AD DS (Active Directory ) is geïnstalleerd.
  • De computers die moeten worden beheerd, moeten aan het domein zijn gekoppeld en gebruikers moeten de domeinreferenties gebruiken om in te loggen op de computers.
  • U zult toestemming nodig hebben om het groepsbeleid in het domein te bewerken, en dit wordt bereikt door deel uit te maken van de groep van beheerders of groepsbeleidsbeheerders.
Soorten groepsbeleid
Er zijn in principe twee soorten groepsbeleid voor Windows Server:
  • Standaarddomeinbeleid: dit standaardbeleid en daarin vinden we beleidsinstellingen die kunnen worden toegepast op alle computers en gebruikers in de huidige domein.
  • Standaard beleid voor domeincontroller: het is een ander beleid dat standaard wordt gemaakt en daarin hebben we beleidsinstellingen die exclusief worden toegepast y voor beschikbare domeincontrollers.

Groepsbeleid is onderverdeeld in secties en elk heeft specifieke elementen om te beheren, zoals:

Windows-instellingen
Aan de Teamconfiguratieniveau dat we hebben:
  • Beleid voor naamomzetting
  • Scripts (start / uit)
  • Gebruikte printers
  • Beveiligingsinstellingen
  • Op beleid gebaseerde servicekwaliteit (QoS)
Beheersjablonen
  • Configuratiescherm
  • Net
  • Printers
  • Server
  • Systeem
  • Windows-componenten
  • Alle instellingen
Windows-instellingen
Bij de gebruikersconfiguratie niveau dat we hebben:
  • scripts (Start / Uit)
  • Printers
  • Beveiligingsinstellingen
  • Beleid -gebaseerde Quality of Service (QoS)
Beheersjablonen
  • Configuratiescherm
  • Desk
  • Net
  • Gedeelde mappen
  • Startmenu en taakbalk
  • Systeem
  • Windows-componenten
  • Alle instellingen

Nu zullen we weten hoe we een GPO in Windows kunnen maken Server 2019 ..

1. Maak het groepsbeleidsobject in Windows Server 2019

Stap 1

Hiervoor hebben we twee opties :

  • Gebruik de volgende toetsencombinatie en voer de opdracht gpmc.msc uit en druk op Enter of Accepteren

+ R

 gpmc.msc 
  • Ga naar Serverbeheer en ga daar naar het pad 'Tools / Group Policy Management'

Stap 2

Het volgende venster wordt weergegeven waarin we bij het inzetten van ons forest de domeinstructuur hebben:

Stap 3

Om een ​​nieuw GPO te maken, klikken we met de rechtermuisknop op het domein en selecteren we de optie â € œMaak een groepsbeleidsobject in dit domein en koppel het hierâ € ??:

Opmerking > Stap 4

Bij het selecteren van deze optie zullen we het volgende venster zien waarin we een naam zullen toekennen aan de genoemde GPO:

Stap 5

Klik op Accepteren en we zullen zien dat ons GPO correct is aangemaakt:

2. Bewerk een groepsbeleid in Windows Server 2019

Stap 1

Om het bewerkingsproces van ons GPO te starten, klikken we er met de rechtermuisknop op en selecteren we de optie 'Bewerken':

Stap 2

Dit zal ons naar de groepsbeleidsconsole leiden waar we de volgende opties zullen zien:

Stap 3

Zoals we zien zijn er de secties die we eerder hebben genoemd, Computerconfiguratie en Gebruikersconfiguratie. een onderverdeling van opties om te selecteren en in elk daarvan vinden we speciale beleidsregels:

Stap 5

Elke sectie heeft een reeks verschillende beleidsregels:

Stap 6

Om een ​​actie te bewerken en toe te passen op het aangemaakte groepsbeleidsobject, in dit geval gaan we naar de sectie 'Computerconfiguratie / Windows-componenten / Startmenu en taakbalk' waar we het beleid met de naam 'Verwijderen en toegang tot de opdrachten Afsluiten, Opnieuw opstarten, Onderbreken en Slaapstand voorkomen' selecteren:

St ep 7

We dubbelklikken op dit beleid en in het nieuwe venster activeren we de â € œEnabledâ € ?? box:

Stap 8

In sommige speciale beleidsregels zullen extra opties voor de configuratie worden weergegeven. Klik op de knop 'Toepassen en accepteren' om de wijzigingen op te slaan. Nu zullen we op alle computers in het domein, inclusief de server, zien dat de afsluitknoppen niet beschikbaar zijn:

Stap 9

Dit komt doordat het GPO rechtstreeks in het domein is gemaakt en niet in een enkele OE. Op het niveau van GPO-beheer hebben we enkele opties, zoals:

Zoeken naar
Door met de rechtermuisknop op het domein te klikken, kunnen we de optie 'Zoeken' selecteren om een ​​groepsbeleidsobject te vinden op basis van de parameter we definiëren en het is handig wanneer we meerdere beleidsregels hebben gemaakt

In het geopende venster zullen we de zoekparameters invoeren om de beste resultaten te verkrijgen:

Algemene configuratie div >
Door met de rechtermuisknop op ons beleid te klikken, zien we een reeks opties om te gebruiken als:
  • Bewerken: stelt ons in staat om wijzigingen aan te brengen in het geselecteerde groepsbeleidsobject
  • Vereist: Forceert de waarde van het geselecteerde GPO
  • Link ingeschakeld: Met deze optie kunnen we een link van dit GPO maken met een domein of andere bestaande GPO's in het lokale netwerk
  • Rapport opslaan: deze optie is verantwoordelijk voor het maken en opslaan van een HTML-bestand met details van het gemaakte beleid.
  • Hernoemen: wijzig de naam van het huidige beleid
  • Verwijderen: verwijdert het geselecteerde groepsbeleidsobject
  • Update: vernieuw de aangebrachte wijzigingen naar het beleid
  • Help: hulp van groepsbeleidsobjecten implementeren in Windows Server 2019

3. Verwijderen een GPO in Windows Server 2019

Stap 1

Als we bedenken dat een GPO niet langer nodig zal zijn om dat GPO daar te hebben, kunnen we deze verwijderen en hiervoor klikken we er met de rechtermuisknop op, zodra we de beleidsmanager openen en de optie Verwijderen :

Stap 2

selecteren, wordt het volgende bericht weergegeven. Daar klikken we op OK om de eliminatie van dit GPO te bevestigen.

De GPO's zijn ontwikkeld met als doel een bondgenoot te zijn in het hele administratie- en controleproces op de verschillende elementen van het systeem, zowel bij de software als bij hardware-niveau, waardoor een centrale controle van al deze stappen mogelijk is zonder toevlucht te nemen tot verspilling van tijd of onnodige middelen.

adminguides

Recent Posts

Combineer het plaknotities-pictogram op de taakbalk Niet gecombineerd probleem

De Microsoft Sticky Notes is een populair en handig hulpmiddel voor gebruikers van Windows 10-systemen…

2 jaar ago

Kan Windows 11 Insider-kanalen niet wijzigen van ontwikkelaar naar bèta Hoe op te lossen

Microsoft heeft onlangs het langverwachte Windows 11 Dev Channel uitgebracht dat toegankelijk is via Windows…

2 jaar ago

Fix "DDE Server Window Explorer.exe" Toepassingsfout

Windows 10 is een van de meest populaire en meest gebruikte besturingssystemen voor computergebruikers.De evolutie…

2 jaar ago

Kan Microsoft Edge Download-knop niet downloaden werkt niet

Controleer en configureer de machtigingsinstellingenEdge-to-run inschakelen met beheerdersrechtenMicrosoft Edge reparerenEdge verwijderen via het hulpprogramma voor…

2 jaar ago

Download Insignia USB 2.0 naar Ethernet Adapter Driver voor Windows 11, 10

De meeste van de nieuwste laptops hebben geen ingebouwde ethernetpoort.We weten allemaal dat bekabelde verbindingen…

2 jaar ago

Asus Zephyrus gebruikt geen GPU, hoe op te lossen?

De grafische verwerkingseenheid of GPU is een essentieel onderdeel van een computersysteem dat verantwoordelijk is…

2 jaar ago