Bij het beheren van besturingssystemen op organisatieniveau, in dit geval Windows Server 2016, is het ideaal en praktisch om grondig te weten welke voordelen het ons biedt of kunnen we dit systeem toevoegen aan maak de beheertaken veel eenvoudiger en meer gecentraliseerd ..
Op het niveau van Windows Server 2016 hebben we een hulpprogramma geïntegreerd in het systeem dat zeer functioneel zal zijn om bepaalde acties te beheren die kunnen worden toegepast op zowel gebruikers als computers. de Group Policy Objectives of GPO (Group Policy Object).
Een GPO is in feite een beleid dat we kunnen maken en bewerken, uiteraard op elk moment verwijderen, waarmee het mogelijk is om de configuratie van de verschillende objecten vast te stellen om beheerd worden als gebruikers en apparatuur.
Een van de voordelen van groepsbeleidsobjecten is dat ze in elk type scenario kunnen worden geïmplementeerd en we ze kunnen gebruiken voor het hele domein in het algemeen of alleen voor een organisatie-eenheid, OU, in het bijzonder .
De implementatie van een groepsbeleidsobject is d ontworpen om te worden geïmplementeerd in netwerken op basis van Windows Server Active Directory Domain Services (AD DS).
Nu kunnen we een beetje in de war zijn aangezien we goed weten dat er twee soorten groepsbeleidsobjecten zijn, domein en lokaal, impliceert dit:
Het op domeinen gebaseerde groepsbeleid geeft ons de mogelijkheid om het beheer, zodat een enkel beleid dat wordt gemaakt, alle computers in het domein tegelijkertijd kan beïnvloeden, terwijl het lokale groepsbeleid vereist dat elke machine wordt geconfigureerd om rechtstreeks te worden uitgevoerd, wat meer administratief werk met zich meebrengt.
Voordat u analyseert hoe u een beleid in Windows Server 2016 maakt, bewerkt of verwijdert, is het ideaal en noodzakelijk om de omgeving van de groepsbeleidsobjecten te begrijpen.
De groepsbeleidsomgeving in Windows Server 2016 is als volgt:
De groepsbeleidsobjecten in Windows Server 2016 bevatten verschillende groepsbeleidsinstellingen waarmee we groepsbeleidsobjecten kunnen maken, verplaatsen en verwijderen binnen de server.
Groepsbeleid in Windows Server 2016 wordt standaard geleverd met twee standaardbeleidsregels:
Op het hoogste niveau van de AD DS (Active Directory Domain Server) vinden we sites en domeinen. Wanneer een eenvoudig domein is gemaakt, hebben ze één site en één domein. En binnen een domein is het mogelijk om organisatie-eenheden (OU) te maken.
Laten we eens kijken hoe u een groepsbeleidsobject maakt in Windows Server 2016.
Om dit proces te starten, gebruiken we de volgende toetsencombinatie en voeren we de opdracht gpmc.msc uit en drukken op Enter.
+ R
gpmc.msc
In het weergegeven venster zullen we klik op ons domein en selecteer de optie â € œMaak een groepsbeleidsobject in dit domein en koppel het hierâ € ??:
Wanneer u deze optie selecteert, wordt het volgende venster weergegeven waarin we een naam zullen toewijzen aan genoemde G PO:
Door op de knop 'Accepteren' te klikken, zullen we zien dat het GPO is gemaakt volgens onze criteria:
Op deze eenvoudige manier hebben we een groepsbeleid gemaakt of GPO in Windows Server 2016.
Tot nu toe hebben we het GPO gemaakt, maar dit zal niet actie ondernemen aangezien we niet de vereiste parameters hebben gedefinieerd die moeten worden toegepast op de gebruikers of computers van het aangegeven domein of OE.
Om een taak toe te voegen, moeten we het GPO bewerken en hiervoor zullen we klik met de rechtermuisknop op het nieuwe groepsbeleidsobject en selecteer de â € œBewerkenâ € ?? optie:
Door op deze optie te klikken, worden we doorgestuurd naar het volgende venster:
Daar vinden we twee hoofdsecties die zijn:
We vinden ook twee items in elk van deze mappen die zijn:
We kunnen de verschillende opties weergeven en zien het volgende:
Zoals we kunnen zien, hebben we daar een reeks categorieën beschikbaar om de actie te bewerken die het GPO op het geselecteerde object zal gebruiken, om de verschillende beleidsregels te visualiseren, klik gewoon op een van de opties en we zullen zien het volgende:
We zullen honderden acties beschikbaar hebben om te configureren en dit is gebaseerd op de vereisten van de organisatie. In dit geval gebruiken we het beleid met de naam â € œVerberg de Hardware tabâ €? ?, dat wil zeggen, wanneer we het configuratiescherm openen, zien we daar de Hardware-optie:
Nu zullen we dubbelklikken op het bovengenoemde beleid en het volgende zien:
Ali hebben we de volgende opties:
In dit geval activeren we de â € œEnabledâ € ?? box en klik op Toepassen en accepteren om de wijzigingen op te slaan. We kunnen zien dat het beleid zijn status heeft gewijzigd in Ingeschakeld:
Als we nu het configuratiescherm opnieuw openen, zullen we zien dat de optie Hardware niet langer beschikbaar is:
Herinner enkele van de typen groepsbeleidsobjecten die we kunnen implementeren in Windows Server 2016:
Het is mogelijk dat we op een bepaald moment meerdere GPO's hebben gemaakt in het domein en het is moeilijk om ze te vinden om te bewerken, in dit geval hebben we de zoekoptie die ons helpt de exacte route van het genoemde groepsbeleidsobject te vinden.
Om dit te doen, klikken we met de rechtermuisknop op het domein en selecteer de optie 'Zoeken':
In het weergegeven venster kunnen we de zoekopdracht filteren op meerdere filters, zoals:
Vervolgens voegen we de waarde toe om te zoeken en klikken op de 'Zoeken' knop waar we de respectievelijke resultaten zullen zien:
De andere beschikbare opties zijn:
Wanneer we het rapport in HTML genereren, zien we het volgende:
Ten slotte, als we een groepsbeleidsobject in Windows Server 2016 willen verwijderen, klikt u met de rechtermuisknop op dat beleid en selecteert u de optie Verwijderen:
Door deze optie te selecteren, zien we het volgende bericht. Klik op OK en op deze manier wordt dit GPO verwijderd in Windows Server 2016
We hebben dus gezien hoe GPO's een van de beste tools zijn die we als systeembeheerders hebben.
De Microsoft Sticky Notes is een populair en handig hulpmiddel voor gebruikers van Windows 10-systemen…
Microsoft heeft onlangs het langverwachte Windows 11 Dev Channel uitgebracht dat toegankelijk is via Windows…
Windows 10 is een van de meest populaire en meest gebruikte besturingssystemen voor computergebruikers.De evolutie…
Controleer en configureer de machtigingsinstellingenEdge-to-run inschakelen met beheerdersrechtenMicrosoft Edge reparerenEdge verwijderen via het hulpprogramma voor…
De meeste van de nieuwste laptops hebben geen ingebouwde ethernetpoort.We weten allemaal dat bekabelde verbindingen…
De grafische verwerkingseenheid of GPU is een essentieel onderdeel van een computersysteem dat verantwoordelijk is…