Wanneer we werken met servers waarvan het besturingssysteem Windows Server 2019 is, werken we zonder twijfel met een betrouwbaar, veilig, schaalbaar systeem waarmee we verschillende functies van beide configuraties kunnen uitvoeren en elementbeheer op een veel meer gecentraliseerde en directe manier voor elke beschikbare rol.
Een van de basistaken, maar fundamenteel, om de beste prestaties van de server te behouden, is het toewijzen, bewerken of verwijderen van machtigingen en acties aan beide gebruikers en teams in de organisatie. Als dit afzonderlijk zou worden gedaan, zou het te veel tijd kosten, zodat Microsoft het groepsbeleid (GPO) heeft ontwikkeld. Elke wijziging of bestelling wordt automatisch gerepliceerd naar alle teams in de organisatie-eenheid. waar het GPO is gemaakt of in het hele domein.
AdminGuides zal in detail analyseren wat de GPO's zijn en hoe we hun beheerconsole kunnen gebruiken om al hun functies te begrijpen en zo de controletaken op een veel meer georganiseerde manier uit te voeren . Hiervoor gebruiken we Windows Server 2019 ..
De basisinstellingen voor groepsbeleid worden opgeslagen in een GPO en daarom kan elk GPO meerdere beleidsinstellingen vertegenwoordigen, zowel in het bestandssysteem als in de Active Directory. Het lokale groepsbeleidsobject, ook wel Lokaal GPO genoemd, wordt op elke computer afzonderlijk opgeslagen in de verborgen Windows-map op het pad:
C: \ Windows \ System32 \ GroupPolicyUsers
Met deze omgeving kunnen alle computers met Windows besturingssysteem zal een lokaal GPO hebben, ongeacht of deze computer deel uitmaakt van een Active Directory-omgeving. Alle lokale GPO's worden altijd verwerkt omdat op Active Directory gebaseerde GPO's een veel hogere prioriteit hebben dan de andere vanwege hun domeinprestaties.
Nu, in het geval van het opzetten van een domein in Windows Server 2019, in dit domein de groepsbeleidsobjecten worden gevormd als een verzameling groepsbeleidsinstellingen, die worden opgeslagen als een virtueel object; die wordt gedefinieerd door twee waarden die een groepsbeleidscontainer en een groepsbeleidssjabloon zijn.
Met de groepsbeleidscontainer, waar de informatie die is gekoppeld aan de eigenschappen van een groepsbeleidsobject wordt gehost, wordt deze opgeslagen in Active Directory op elke domeincontroller van het geselecteerde domein. Hoewel de groepsbeleidssjabloon verantwoordelijk is voor het opslaan van de gegevens in een groepsbeleidsobject en deze opslaat in de map SYSVOL in de submap / Policies.
Om deze reden, wanneer een groepsbeleidsobject wordt gemaakt of bewerkt, dit van invloed is op alle gebruikers en teams die zich bevinden binnen sites, domeinen en OU (Organisational Units).
Binnen de beheertaken op GPO's is het belangrijk te vermelden dat, aangezien GPO's groepsbeleidsinstellingen bevatten, deze GPO's kunnen worden geconfigureerd, hersteld, gekopieerd en afgebakend met de GPMC of beleidsbeheerconsole; wat het mogelijk maakt om een veel directere controle over hen te krijgen.
Laten we beginnen met het bekijken van en leren van alle hoofdstukken van deze geweldige tutorial.
Om de Group Policy Console (GPMC) in Windows Server 2019 te installeren, moeten we naar het hulpprogramma 'Server Administrator' gaan en gebruik een van de volgende opties:
In het venster dat zal verschijnen, gaan we naar de sectie 'Functies' en activeren daar het vak 'Beheer van groepsbeleid' . Klik op 'Volgende' en volg de stappen van de assistent.
Om de GPMC-console te openen hebben we twee alternatieven die zijn:
+ R
Nu kunnen we het commando uitvoeren:
gpmc.msc
Druk op 'Enter' of 'Accepteren' [/ panelplain]
De omgeving die we zullen zien is de volgende:
In de beheerconsole vinden we ons domein, de sites en de verschillende opties van organisatie-eenheden die we in het domein hebben gemaakt.
We kunnen verschillende taken uitvoeren vanaf de console; die we in detail zullen analyseren.
De Microsoft Sticky Notes is een populair en handig hulpmiddel voor gebruikers van Windows 10-systemen…
Microsoft heeft onlangs het langverwachte Windows 11 Dev Channel uitgebracht dat toegankelijk is via Windows…
Windows 10 is een van de meest populaire en meest gebruikte besturingssystemen voor computergebruikers.De evolutie…
Controleer en configureer de machtigingsinstellingenEdge-to-run inschakelen met beheerdersrechtenMicrosoft Edge reparerenEdge verwijderen via het hulpprogramma voor…
De meeste van de nieuwste laptops hebben geen ingebouwde ethernetpoort.We weten allemaal dat bekabelde verbindingen…
De grafische verwerkingseenheid of GPU is een essentieel onderdeel van een computersysteem dat verantwoordelijk is…