▷ Opprett og administrer gruppepolicyer GPO Windows Server 2022

En GPO (Group Policy Object - Group Policy Objects) er i utgangspunktet et sett med retningslinjer som skal opprettes i domenet, både på den lokale serveren og på klientdatamaskinene, en rekke forhold og begrensninger som fokuserer på å forbedre datamaskinens sikkerhet siden i mange organisasjoner kan brukere utføre handlinger som strider mot god praksis, og disse resulterer i en global innvirkning på Windows Server.

GPO brukSom administratorer kan vi bruke GPOer til å kontrollere alt dette. Hvis vi vil implementere en GPO, må vi ta hensyn til:

  • Datamaskinene som skal administreres må være koblet til domenet, og brukerne må ha domeneregistreringen for å logge på.
  • Det lokale nettverket må konfigureres gjennom AD DS, dette innebærer at serveren må ha AD DS -rollen (Active Directory) allerede konfigurert.
  • Det kreves tillatelser for å redigere gruppepolicy på domenet.

GPO -typerDet er to typer GPO som er:

  • Standard domenepolicy: som navnet tilsier, er det standardpolicyen for domenet og integrerer policyinnstillinger for alle datamaskiner og brukere på domenet.
  • Standard policy for domenekontroller: det er en annen policy som standard, men orientert mot domenekontrolleren.

GPO seksjonerNår vi konfigurerer en GPO deles disse inn i seksjoner som:

  • Windows -innstillinger
  • Administrative maler

Hver av disse integrerer samtidig et sett med alternativer som skal administreres etter behov.

Hvordan opprette og administrere en GPO i Windows Server 2022

Trinn 1
Vi går til Server Manager og der går vi til "Tools - Group Policy Management":

Steg 2
Dette vil vise følgende vindu der vi ser gjeldende skog på domenet:

FORSTØRRE

Trinn 3
Vi høyreklikker på domenet og velger alternativet "Opprett en GPO i dette domenet og lenker det til her":

FORSTØRRE

Trinn 4
Vi tildeler navnet til GPO:

Trinn 5
Klikk OK for å lage det, vi kan se det i domenestrukturen:

FORSTØRRE

Trinn 6
Vi høyreklikker på GPO som er opprettet og velger "Rediger":

FORSTØRRE

Trinn 7
Vi vil se følgende:

FORSTØRRE

Trinn 8
Vi går til banen "Datakonfigurasjon - Retningslinjer - Administrative maler - Start -meny og oppgavelinje":

FORSTØRRE

Trinn 9
Vi velger policyen "Fjern og forhindrer tilgang til kommandoene Shutdown, Restart, Suspend and Hibernate", dobbeltklikker på den, så ser vi følgende:

Trinn 10
Vi aktiverer "Enabled" -boksen:

Trinn 11
Bruk endringene ved å klikke Bruk og OK:

FORSTØRRE

Trinn 12
På en domeneklientdatamaskin kan vi bekrefte at GPO er riktig brukt:

FORSTØRRE

Trinn 13
Igjen i Windows Server 2022, høyreklikker vi på domenet og velger "Søk":

FORSTØRRE

Trinn 14
I vinduet som vises, velger vi søkekriteriene for å finne GPO -ene på serveren:

Trinn 15
Vi klikker på "Søk" for å vise kampene:

Trinn 16
Vi kan høyreklikke på GPO for å se de forskjellige alternativene som skal brukes med GPO -ene:

FORSTØRRE

Trinn 17
For å slette en GPO, høyreklikker vi på GPO og velger "Slett":

FORSTØRRE

Trinn 18
Følgende melding vises:

Trinn 19
Bekreft operasjonen ved å klikke OK, og GPO vil ha blitt fjernet fra serveren:

FORSTØRRE

Med disse trinnene har vi sett hvordan du oppretter og redigerer en GPO i Windows Server 2022.

wave wave wave wave wave