Introduzione Un oggetto Criteri di gruppo "Oggetto Criteri di gruppo" è un insieme di una o più politiche di sistema. Ciascuna delle politiche del sistema stabilisce una configurazione dell'oggetto che influisce. Ad esempio, passisco alcuni possibili:
- Impostare il titolo del browser Internet
- Nascondi il pannello di controllo
- Disabilita l'uso di regedit.exe e regedt32.exe
- Stabilisci quali pacchetti MSI possono essere installati su un computer
Abbiamo anche i tipi di direttive del tronco, che possiamo definire due categorie di tipi di direttive del tronco :
- Hay dos Tipos Troncales de Directivas Según su función: Secondo la sua funzione: Esistono due tipi di direttive in base alla loro funzione:
- Security Politiche : Quanti personaggi hanno una password? Quanto spesso dovrebbe essere cambiato? Possono essere applicati:
- A livello di dominio: vengono applicati a tutte le macchine nel dominio.
- A livello dei controller di dominio: si applicano solo ai controller di dominio, ma senza sopporto quelli del dominio (in caso di contraddizionamento L'un l'altro, viene applicato il controllo del dominio, non i controller di dominio).
- ¿quizia Tiene Acciso al PanEl De Control? Criteri ambientale (oggetto Criteri di gruppo): Chi ha accesso al Pannello di controllo? Qual è la dimensione massima del file di registro di sistema? Possono essere applicati:
- a livello locale del team
- al livello del sito
- a livello di dominio
- a Il livello dell'unità organizzativa (OU -> Unità organizzativa).
Blocco di ereditarietà
- Ora che abbiamo una breve introduzione a GPOS , si trasferiremo al blocco di ereditarietà di un GPO.
- Potrebbe essere il caso di cui abbiamo bisogno, per qualsiasi motivo, che le politiche di gruppo non siano applizziEd in qualsiasi luogo, dire un "OU" .
- Bloccando l'ereditarietà delle politiche del Gruppo, otteniamo da tale luogo che nessuno degli GPOSE si applica a livelli più elevati.
- In questo esempio ciò che intendiamo bloccare l'ereditarietà da OU "Utenti" E per questo, selezioniamo detto OU , premiamo nel pulsante destro e selezioniamo "blocco ereditarietà".
- Vediamo che ora un punto esclamativo appare accanto a "Utenti" Unità organizzativa per indicare che l'ereditarietà è " bloccata".
- Se premiamo il pulsante Destra sull'OU in questione, osserviamo che ha il segno INdicando che il blocco di ereditarietà sia attivato.
- Ricorda che in questo momento, se non avessimo alcun GPO collegato a questo GPO, come nel caso, nessuna delle politiche che abbiamo definito è applicata ad esso.
Il blocco di ereditarietà è uno strumento con cui dobbiamo lavorare con cura. È molto utile nel caso di testare nuovi GPO. Possiamo bloccare l'ereditarietà in "OU" , collega il GPO che vogliamo testare e vedere così i risultati in modo più pulito, senza interferenze da qualsiasi altro GPO.