Come creare e gestire GPO in Windows Server 2019

Aggiornato 2023 di Marzo: Smetti di ricevere messaggi di errore e rallenta il tuo sistema con il nostro strumento di ottimizzazione. Scaricalo ora a - > questo link

  1. Scaricare e installare lo strumento di riparazione qui.
  2. Lascia che scansioni il tuo computer.
  3. Lo strumento sarà quindi ripara il tuo computer.

Niente di più interessante di quegli strumenti e utilità che facilitano il compito di gestione e controllo in un ambiente aziendale e quando si utilizza Windows Server sappiamo molto bene che gli Obiettivi di Criteri di gruppo o GPO (Criteri di gruppo Object) sono una delle migliori opzioni da utilizzare perché grazie ad esse possiamo creare una policy che può essere applicata sia all'intero dominio o ad una singola UO (Unità Organizzativa) in particolare e restringere così l'utilizzo o l'accesso a determinati parametri o , imponendo una certa configurazione sui computer client ..

Microsoft con la sua nuova edizione Windows Server 2019 continua a offrirci questa pratica funzionale per avere un migliore controllo su tutti gli elementi dell'organizzazione.

Cosa sono i GPO ?
Gli oggetti Criteri di gruppo (Group Policy Object) sono di per sé un insieme di criteri che possono essere creati in diverse aree del server per impedire agli utenti di eseguire un'azione, come l'accesso all'unità C o la connessione di dispositivi USB o generare che i team eseguano determinate azioni come l'applicazione di aggiornamenti automatici.

Un GPO è una raccolta virtuale di impostazioni dei criteri e ognuno ha un nome univoco, simile a un GUID. Per utilizzare correttamente un oggetto Criteri di gruppo è necessario tenere in considerazione quanto segue:

Note importanti:

Ora è possibile prevenire i problemi del PC utilizzando questo strumento, come la protezione contro la perdita di file e il malware. Inoltre, è un ottimo modo per ottimizzare il computer per ottenere le massime prestazioni. Il programma risolve gli errori comuni che potrebbero verificarsi sui sistemi Windows con facilità - non c'è bisogno di ore di risoluzione dei problemi quando si ha la soluzione perfetta a portata di mano:

  • Passo 1: Scarica PC Repair & Optimizer Tool (Windows 11, 10, 8, 7, XP, Vista - Certificato Microsoft Gold).
  • Passaggio 2: Cliccate su "Start Scan" per trovare i problemi del registro di Windows che potrebbero causare problemi al PC.
  • Passaggio 3: Fare clic su "Ripara tutto" per risolvere tutti i problemi.

scaricare

  • La rete locale deve essere strutturata in Servizi di dominio Active Directory, in modo che almeno uno dei server da utilizzare deve disporre di Servizi di dominio Active Directory (Active Directory ) installata.
  • I computer da gestire devono essere collegati al dominio e gli utenti devono utilizzare le credenziali di dominio per accedere ai computer.
  • Lo farai è necessario disporre delle autorizzazioni per modificare i criteri di gruppo nel dominio e ciò si ottiene facendo parte del gruppo di amministratori o amministratori di criteri di gruppo.
Tipi di criteri di gruppo
Esistono fondamentalmente due tipi di criteri di gruppo per Windows Server che sono:

  • Criterio di dominio predefinito: questo criterio predefinito e al suo interno troviamo le impostazioni dei criteri che possono essere applicati a tutti i computer e gli utenti nel dominio corrente.
  • Criterio controller di dominio predefinito: è un altro criterio creato per impostazione predefinita e in esso sono presenti impostazioni dei criteri che vengono applicate in modo esclusivo y ai controller di dominio disponibili.

I criteri di gruppo sono suddivisi in sezioni e ognuno ha elementi specifici da gestire come:

Impostazioni di Windows
Livello di configurazione del team disponibile:

  • Criteri di risoluzione dei nomi
  • Script (Start / Off)
  • Stampanti distribuite
  • Impostazioni di sicurezza
  • Qualità del servizio (QoS) basata su criteri
Modelli amministrativi
  • Pannello di controllo
  • Net
  • Stampanti
  • Server
  • Sistema
  • Componenti di Windows
  • Tutte le impostazioni
Impostazioni di Windows
Nella configurazione utente livello che abbiamo:

  • script (Start / Off)
  • Stampanti
  • Impostazioni di sicurezza
  • Criterio basata sulla qualità del servizio (QoS)
Modelli amministrativi
  • Pannello di controllo
  • Desk
  • Net
  • Cartelle condivise
  • Menu Start e barra delle applicazioni
  • Sistema
  • Componenti di Windows
  • Tutte le impostazioni

Ora sapremo come creare un GPO in Windows Server 2019 ..

1. Crea l'oggetto Criteri di gruppo in Windows Server 2019

Passaggio 1

Per questo, abbiamo due opzioni :

  • Utilizza la seguente combinazione di tasti ed esegui il comando gpmc.msc e premi Invio o Accetta

+ R

 gpmc.msc 
  • Vai a Server Manager e lì vai al percorso 'Strumenti / Gestione criteri di gruppo'

Passaggio 2

Verrà visualizzata la seguente finestra in cui, durante la distribuzione della nostra foresta, avremo la struttura del dominio:

Passaggio 3

Per creare un nuovo GPO faremo clic con il pulsante destro del mouse sul dominio e selezionare l'opzione ' 'Crea un GPO in questo dominio e collegalo qui':

Nota
Possiamo anche collegare un GPO a un'unità organizzativa esistente, se questo è il caso.
Passaggio 4

Quando si seleziona questa opzione vedremo la seguente finestra in cui assegneremo un nome a detto GPO:

Passaggio 5

Fare clic su Accetta e vedremo che il nostro GPO è stato creato correttamente:

2. Modifica un criteri di gruppo in Windows Server 2019

Passaggio 1

Per avviare il processo di modifica del nostro GPO, faremo clic con il pulsante destro del mouse su di esso e selezionare l'opzione 'Modifica':

Passaggio 2

Questo ci porterà alla console dei criteri di gruppo dove vedremo le seguenti opzioni:

Passaggio 3

Come vediamo ci sono le sezioni che abbiamo menzionato prima, Configurazione del computer e Configurazione dell'utente. una suddivisione delle opzioni da selezionare e in ciascuna di esse troviamo politiche speciali:

Passaggio 5

Ogni sezione ha una serie di politiche diverse:

Passaggio 6

Per modificare e applicare un'azione a l'oggetto Criteri di gruppo creato, per questo caso, andremo alla sezione 'Configurazione computer / Componenti di Windows / Menu di avvio e barra delle applicazioni' dove selezioneremo il criterio 'Rimuovi e impedisce l'accesso ai comandi di arresto, riavvio, sospensione e ibernazione:

St ep 7

Facciamo doppio clic su questa policy e nella nuova finestra attiveremo il 'Abilitato' box:

Passaggio 8

In alcuni criteri speciali, verranno visualizzate opzioni aggiuntive per la sua configurazione. Fare clic sul pulsante 'Applica e accetta' per salvare le modifiche. Ora, su tutti i computer del dominio, incluso il server, vedremo che i pulsanti di spegnimento non sono disponibili:

Passaggio 9

Questo perché l'oggetto Criteri di gruppo è stato creato direttamente nel dominio e non in una singola unità organizzativa. A livello di gestione GPO abbiamo alcune opzioni come:

Cerca
Facendo clic destro sul dominio possiamo selezionare l'opzione 'Cerca' per trovare un GPO in base al parametro definiamo ed è utile quando abbiamo numerose policy create

Nella finestra che si apre inseriremo i parametri di ricerca per ottenere i migliori risultati:

Configurazione generale

Facendo clic con il pulsante destro del mouse sulla nostra policy possiamo vedere una serie di opzioni da utilizzare come:

  • Modifica: ci permette di apportare modifiche all'oggetto Criteri di gruppo selezionato
  • Obbligatorio: Forza il valore dell'oggetto Criteri di gruppo selezionato
  • Collegamento abilitato: questa opzione ci consente di creare un collegamento di questo oggetto Criteri di gruppo con un dominio o altri oggetti Criteri di gruppo esistenti nella rete locale
  • Salva rapporto: questa opzione è responsabile della creazione e dell'archiviazione di un file HTML con i dettagli del criterio creato.
  • Rinomina: modifica il nome del criterio corrente
  • Elimina: elimina l'oggetto Criteri di gruppo selezionato
  • Aggiorna: aggiorna le modifiche apportate ai criteri
  • Guida: distribuzione della guida degli oggetti Criteri di gruppo in Windows Server 2019

3. Elimina un GPO in Windows Server 2019

Passaggio 1

Quando consideriamo che un GPO non sarà più necessario per avere quell'oggetto Criteri di gruppo, possiamo rimuoverlo e per questo faremo clic destro su di esso, una volta che accediamo al gestore dei criteri e selezioniamo l'opzione Elimina :

Passaggio 2

Verrà visualizzato il seguente messaggio. Lì clicchiamo su OK per confermare l'eliminazione di questo GPO.

Gli GPO sono stati sviluppati con l'obiettivo di essere un alleato nell'intero processo di amministrazione e controllo sui vari elementi del sistema sia a livello software che livello hardware, consentendo così un controllo centralizzato di tutti questi passaggi senza ricorrere a perdite di tempo o di risorse non necessarie.

LEGGERE:   Come convertire un file Excel (.xls) in un file vCard (.vcf)?

adminguides

Lascia un commento