En GPO (Group Policy Object - Group Policy Objects) er i utgangspunktet et sett med retningslinjer som skal opprettes i domenet, både på den lokale serveren og på klientdatamaskinene, en rekke forhold og begrensninger som fokuserer på å forbedre datamaskinens sikkerhet siden i mange organisasjoner kan brukere utføre handlinger som strider mot god praksis, og disse resulterer i en global innvirkning på Windows Server.
GPO brukSom administratorer kan vi bruke GPOer til å kontrollere alt dette. Hvis vi vil implementere en GPO, må vi ta hensyn til:
- Datamaskinene som skal administreres må være koblet til domenet, og brukerne må ha domeneregistreringen for å logge på.
- Det lokale nettverket må konfigureres gjennom AD DS, dette innebærer at serveren må ha AD DS -rollen (Active Directory) allerede konfigurert.
- Det kreves tillatelser for å redigere gruppepolicy på domenet.
GPO -typerDet er to typer GPO som er:
- Standard domenepolicy: som navnet tilsier, er det standardpolicyen for domenet og integrerer policyinnstillinger for alle datamaskiner og brukere på domenet.
- Standard policy for domenekontroller: det er en annen policy som standard, men orientert mot domenekontrolleren.
GPO seksjonerNår vi konfigurerer en GPO deles disse inn i seksjoner som:
- Windows -innstillinger
- Administrative maler
Hver av disse integrerer samtidig et sett med alternativer som skal administreres etter behov.
Hvordan opprette og administrere en GPO i Windows Server 2022
Trinn 1
Vi går til Server Manager og der går vi til "Tools - Group Policy Management":
Steg 2
Dette vil vise følgende vindu der vi ser gjeldende skog på domenet:
FORSTØRRE
Trinn 3
Vi høyreklikker på domenet og velger alternativet "Opprett en GPO i dette domenet og lenker det til her":
FORSTØRRE
Trinn 4
Vi tildeler navnet til GPO:
Trinn 5
Klikk OK for å lage det, vi kan se det i domenestrukturen:
FORSTØRRE
Trinn 6
Vi høyreklikker på GPO som er opprettet og velger "Rediger":
FORSTØRRE
Trinn 7
Vi vil se følgende:
FORSTØRRE
Trinn 8
Vi går til banen "Datakonfigurasjon - Retningslinjer - Administrative maler - Start -meny og oppgavelinje":
FORSTØRRE
Trinn 9
Vi velger policyen "Fjern og forhindrer tilgang til kommandoene Shutdown, Restart, Suspend and Hibernate", dobbeltklikker på den, så ser vi følgende:
Trinn 10
Vi aktiverer "Enabled" -boksen:
Trinn 11
Bruk endringene ved å klikke Bruk og OK:
FORSTØRRE
Trinn 12
På en domeneklientdatamaskin kan vi bekrefte at GPO er riktig brukt:
FORSTØRRE
Trinn 13
Igjen i Windows Server 2022, høyreklikker vi på domenet og velger "Søk":
FORSTØRRE
Trinn 14
I vinduet som vises, velger vi søkekriteriene for å finne GPO -ene på serveren:
Trinn 15
Vi klikker på "Søk" for å vise kampene:
Trinn 16
Vi kan høyreklikke på GPO for å se de forskjellige alternativene som skal brukes med GPO -ene:
FORSTØRRE
Trinn 17
For å slette en GPO, høyreklikker vi på GPO og velger "Slett":
FORSTØRRE
Trinn 18
Følgende melding vises:
Trinn 19
Bekreft operasjonen ved å klikke OK, og GPO vil ha blitt fjernet fra serveren:
FORSTØRRE
Med disse trinnene har vi sett hvordan du oppretter og redigerer en GPO i Windows Server 2022.