Maak, bewerk of verwijder groepsbeleid (GPO) Windows Server 2016

Bijgewerkt Januari 2023: Krijg geen foutmeldingen meer en vertraag je systeem met onze optimalisatietool. Haal het nu op - > deze link

  1. Download en installeer de reparatietool hier.
  2. Laat het uw computer scannen.
  3. De tool zal dan repareer je computer.

Bij het beheren van besturingssystemen op organisatieniveau, in dit geval Windows Server 2016, is het ideaal en praktisch om grondig te weten welke voordelen het ons biedt of kunnen we dit systeem toevoegen aan maak de beheertaken veel eenvoudiger en meer gecentraliseerd ..

Op het niveau van Windows Server 2016 hebben we een hulpprogramma geïntegreerd in het systeem dat zeer functioneel zal zijn om bepaalde acties te beheren die kunnen worden toegepast op zowel gebruikers als computers. de Group Policy Objectives of GPO (Group Policy Object).

Een GPO is in feite een beleid dat we kunnen maken en bewerken, uiteraard op elk moment verwijderen, waarmee het mogelijk is om de configuratie van de verschillende objecten vast te stellen om beheerd worden als gebruikers en apparatuur.

Een van de voordelen van groepsbeleidsobjecten is dat ze in elk type scenario kunnen worden geïmplementeerd en we ze kunnen gebruiken voor het hele domein in het algemeen of alleen voor een organisatie-eenheid, OU, in het bijzonder .

Belangrijke opmerkingen:

U kunt nu pc-problemen voorkomen door dit hulpmiddel te gebruiken, zoals bescherming tegen bestandsverlies en malware. Bovendien is het een geweldige manier om uw computer te optimaliseren voor maximale prestaties. Het programma herstelt veelvoorkomende fouten die kunnen optreden op Windows-systemen met gemak - geen noodzaak voor uren van troubleshooting wanneer u de perfecte oplossing binnen handbereik hebt:

  • Stap 1: Downloaden PC Reparatie & Optimalisatie Tool (Windows 11, 10, 8, 7, XP, Vista - Microsoft Gold Certified).
  • Stap 2: Klik op "Start Scan" om problemen in het Windows register op te sporen die PC problemen zouden kunnen veroorzaken.
  • Stap 3: Klik op "Repair All" om alle problemen op te lossen.

hier

De implementatie van een groepsbeleidsobject is d ontworpen om te worden geïmplementeerd in netwerken op basis van Windows Server Active Directory Domain Services (AD DS).

Vereisten voor het gebruik van groepsbeleid in Windows Server 2016
Er zijn een aantal eenvoudige en eenvoudige vereisten om groepsbeleid te gebruiken en correct te implementeren, dit zijn:

  • Het lokale netwerk moet gebaseerd zijn op AD DS, hiermee geven we aan dat op minstens één server de AD DS-functie geïnstalleerd moet zijn.
  • De computers die we gaan beheren, moeten aan het domein zijn gekoppeld en de gebruikers die we zullen beheren, moeten de domeinreferenties gebruiken om zich rechtstreeks op hun computers bij het domein aan te melden.
  • Het zal nodig zijn om toestemming te hebben om het groepsbeleid in het domein te bewerken, dat wil zeggen om tot de groep beheerders of groepsbeleidsbeheerders te behoren.

Nu kunnen we een beetje in de war zijn aangezien we goed weten dat er twee soorten groepsbeleidsobjecten zijn, domein en lokaal, impliceert dit:

Het op domeinen gebaseerde groepsbeleid geeft ons de mogelijkheid om het beheer, zodat een enkel beleid dat wordt gemaakt, alle computers in het domein tegelijkertijd kan beïnvloeden, terwijl het lokale groepsbeleid vereist dat elke machine wordt geconfigureerd om rechtstreeks te worden uitgevoerd, wat meer administratief werk met zich meebrengt.

1. Basisconcepten van groepsbeleidsobjecten

Voordat u analyseert hoe u een beleid in Windows Server 2016 maakt, bewerkt of verwijdert, is het ideaal en noodzakelijk om de omgeving van de groepsbeleidsobjecten te begrijpen.

Stap 1

De groepsbeleidsomgeving in Windows Server 2016 is als volgt:

Stap 2

De groepsbeleidsobjecten in Windows Server 2016 bevatten verschillende groepsbeleidsinstellingen waarmee we groepsbeleidsobjecten kunnen maken, verplaatsen en verwijderen binnen de server.

Groepsbeleid in Windows Server 2016 wordt standaard geleverd met twee standaardbeleidsregels:

Standaarddomeincontrollerbeleid
Wanneer we de AD DS-serverrol installeren, wordt dit beleid gemaakt standaard vinden we beleidsinstellingen die specifiek van toepassing zijn op de gemaakte domeincontrollers.
Standaard domeinbeleid
Net als het vorige, wanneer de AD DS-serverrol is geïnstalleerd, wordt dit beleid standaard gemaakt en daarin vinden we beleidsinstellingen die van toepassing zijn op alle computers en gebruikers in het domein .

Op het hoogste niveau van de AD DS (Active Directory Domain Server) vinden we sites en domeinen. Wanneer een eenvoudig domein is gemaakt, hebben ze één site en één domein. En binnen een domein is het mogelijk om organisatie-eenheden (OU) te maken.

2. Maak een groepsbeleidsobject in Windows Server 2016

Laten we eens kijken hoe u een groepsbeleidsobject maakt in Windows Server 2016.

Stap 1

Om dit proces te starten, gebruiken we de volgende toetsencombinatie en voeren we de opdracht gpmc.msc uit en drukken op Enter.

+ R

 gpmc.msc 
Stap 2

In het weergegeven venster zullen we klik op ons domein en selecteer de optie â € œMaak een groepsbeleidsobject in dit domein en koppel het hierâ € ??:

Opmerking
Het is belangrijk om te onthouden dat we een groepsbeleidsobject kunnen maken in een specifieke OU, hiervoor is het voldoende om met de rechtermuisknop op de aangemaakte OU te klikken en â € œCreate a GPO in dit domein te selecteren en het hier te linken, op deze manier heeft dit GPO alleen invloed op de apparatuur in de OU maar niet op alle computers of domeinen gebruikers.
Stap 3

Wanneer u deze optie selecteert, wordt het volgende venster weergegeven waarin we een naam zullen toewijzen aan genoemde G PO:

Stap 4

Door op de knop 'Accepteren' te klikken, zullen we zien dat het GPO is gemaakt volgens onze criteria:

Op deze eenvoudige manier hebben we een groepsbeleid gemaakt of GPO in Windows Server 2016.

3. Groepsbeleid bewerken in Windows Server 2016

Tot nu toe hebben we het GPO gemaakt, maar dit zal niet actie ondernemen aangezien we niet de vereiste parameters hebben gedefinieerd die moeten worden toegepast op de gebruikers of computers van het aangegeven domein of OE.

Stap 1

Om een ​​taak toe te voegen, moeten we het GPO bewerken en hiervoor zullen we klik met de rechtermuisknop op het nieuwe groepsbeleidsobject en selecteer de â € œBewerkenâ € ?? optie:

Stap 2

Door op deze optie te klikken, worden we doorgestuurd naar het volgende venster:

Stap 3

Daar vinden we twee hoofdsecties die zijn:

Apparatuur configuratie
Daarbinnen vinden we configuraties die exclusief van toepassing zijn op computers, ongeacht welke gebruikers erop inloggen. Dit zijn meestal systeem- en beveiligingsconfiguraties die de apparatuur configureren en besturen.
Gebruikersinstellingen
In deze sectie vinden we configuraties die van toepassing zijn op gebruikers, ongeacht de gebruikte apparatuur. Deze instellingen hebben te maken met de gebruikerservaring.
Stap 4

We vinden ook twee items in elk van deze mappen die zijn:

Directives
Het verwijst naar het gedefinieerde beleid dat door de groep moet worden opgelegd.
voorkeuren
Deze optie bevat voorkeursinstellingen die we kunnen implementeren om items zoals register, bestand, map- of andere iteminstellingen. Door voorkeursinstellingen te gebruiken, is het mogelijk om Windows-applicaties en -functies te configureren die niet compatibel zijn met Groepsbeleid.
Stap 5

We kunnen de verschillende opties weergeven en zien het volgende:

Stap 6

Zoals we kunnen zien, hebben we daar een reeks categorieën beschikbaar om de actie te bewerken die het GPO op het geselecteerde object zal gebruiken, om de verschillende beleidsregels te visualiseren, klik gewoon op een van de opties en we zullen zien het volgende:

Stap 7

We zullen honderden acties beschikbaar hebben om te configureren en dit is gebaseerd op de vereisten van de organisatie. In dit geval gebruiken we het beleid met de naam â € œVerberg de Hardware tabâ €? ?, dat wil zeggen, wanneer we het configuratiescherm openen, zien we daar de Hardware-optie:

Stap 8

Nu zullen we dubbelklikken op het bovengenoemde beleid en het volgende zien:

Stap 9

Ali hebben we de volgende opties:

Ingeschakeld
Deze optie schrijft de beleidsinstellingen naar het register met een waarde die s it.
Uitgeschakeld
Deze optie schrijft de beleidsinstellingen naar het register met een waarde die deze uitschakelt.
Niet geconfigureerd
Wanneer deze optie is geactiveerd, wordt de configuratie van het ongedefinieerde beleid gelaten, zodat Groepsbeleid de beleidsconfiguratie niet naar het register schrijft, zodat u geen actie onderneemt voor de domeinobjecten.
Stap 10

In dit geval activeren we de â € œEnabledâ € ?? box en klik op Toepassen en accepteren om de wijzigingen op te slaan. We kunnen zien dat het beleid zijn status heeft gewijzigd in Ingeschakeld:

Stap 11

Als we nu het configuratiescherm opnieuw openen, zullen we zien dat de optie Hardware niet langer beschikbaar is:

Stap 12

Herinner enkele van de typen groepsbeleidsobjecten die we kunnen implementeren in Windows Server 2016:

GPO op lokaal teamniveau
Deze groepsbeleidsobjecten zijn van invloed op het apparaat waarop ze worden toegepast, onafhankelijk van het domein waaraan het is gekoppeld.
GPO op siteniveau
Dit beleid heeft directe gevolgen voor de gebruikers en / of apparaten van een site, onafhankelijk van het domein waartoe het behoort.
GPO op domeinniveau
Met dit GPO worden de computers en gebruikers van het huidige domein beïnvloed.
GPO op het niveau van OE (organisatie-eenheid)
Dit groepsbeleidsobject is van toepassing op gebruikers en computers in een gedefinieerde OE.

4. Zoek naar een GPO in Windows Server 2016

Het is mogelijk dat we op een bepaald moment meerdere GPO's hebben gemaakt in het domein en het is moeilijk om ze te vinden om te bewerken, in dit geval hebben we de zoekoptie die ons helpt de exacte route van het genoemde groepsbeleidsobject te vinden.

Stap 1

Om dit te doen, klikken we met de rechtermuisknop op het domein en selecteer de optie 'Zoeken':

Stap 2

In het weergegeven venster kunnen we de zoekopdracht filteren op meerdere filters, zoals:

  • Naam groepsbeleidsobject
  • groepsbeleidsobject links
  • Beveiligingsgroepen
  • GUID, etc.
Stap 3

Vervolgens voegen we de waarde toe om te zoeken en klikken op de 'Zoeken' knop waar we de respectievelijke resultaten zullen zien:

Stap 4

De andere beschikbare opties zijn:

  • Bewerken: Hiermee kunnen we wijzigingen aanbrengen in het GPO.
  • Vereist: dwingt de waarde van de groepsbeleidsobjecten af.
  • Link ingeschakeld: met deze optie kunnen we een link van deze groepsbeleidsobjecten maken met een domein of andere groepsbeleidsobjecten.
  • Rapport opslaan: met deze optie wordt een HTML-bestand opgeslagen met details van het gemaakte beleid.
  • Zie meer bewerkingsopties.
  • Hernoem het geselecteerde beleid.
  • Werk het beleid bij, etc.
Stap 5

Wanneer we het rapport in HTML genereren, zien we het volgende:

5. Een groepsbeleidsobject verwijderen in Windows Server 2016

Stap 1

Ten slotte, als we een groepsbeleidsobject in Windows Server 2016 willen verwijderen, klikt u met de rechtermuisknop op dat beleid en selecteert u de optie Verwijderen:

Stap 2

Door deze optie te selecteren, zien we het volgende bericht. Klik op OK en op deze manier wordt dit GPO verwijderd in Windows Server 2016

We hebben dus gezien hoe GPO's een van de beste tools zijn die we als systeembeheerders hebben.

LEZEN :  Hoe kan ik Skype te openen in Windows 10

adminguides

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *