[高等教育]什么是组策略活动目录域AD Group Policy Collection之一此文译自 Group Policy Collection.doc
《[高等教育]什么是组策略活动目录域AD Group Policy Collection之一此文译自 Group Policy Collection.doc》由会员分享,可在线阅读,更多相关《[高等教育]什么是组策略活动目录域AD Group Policy Collection之一此文译自 Group Policy Collection.doc(7页珍藏版)》请在三一办公上搜索。
1、什么是组策略活动目录域AD Group Policy Collection之一此文译自 Group Policy Collection组策略是一个允许您执行针对用户和计算机进行配置的基础架构。组策略设定包含在组策略对象中(GPOs),它们被链接到这些活动目录服务的容器:站点,域或者组织单元(OUs)。这些GPO中的设置随后利用活动目录的层级性质,实施于受影响的对象。因此,组策略是部署活动目录的一个最主要的原因之一,因为它能够让您方便的管理用户和计算机对象。组策略是组管理技术之一,这些统称为IntelliMirror 管理技术,即便用户从网络中脱离,仍然可以在任意被管理的计算机上向用户提供统一的
2、应用程序,应用程序设定,漫游用户配置文件以及用户用户数据。IntelliMirror 通过一组Microsoft Windows 功能得以实现,这包括活动目录,群组策略,软件安装,Windows Installer,文件夹重定向,脱机文件夹以及漫游用户配置文件。这个集合包括如下组策略领域的内容:? 核心群组策略 ? 组策略组件 ? 组策略管理工具此章节介绍组策略管理的概念和结构,概述组策略集合的内容以及描述组策略设定。组策略管理管理员面对IT架构中日益复杂的挑战,您必须为各类员工发布、维护定制的桌面设定,如移动用户,信息工作者以及其他严格界定工作任务的用户,比如数据录入。安全设定和更新必须有效
3、的传递给组织中的所有计算机和设备。而用户不必经过昂贵的培训就可以投入生产。在遭遇计算机崩溃或者灾难性事件中,服务必须在最小数据丢失和中断下恢复。所有这些任务,总所周知的改变和设置管理,必须尽可能低开小的情况下完成。您需要能够做到快速的执行变更以及对于大量用户和计算机实施。组策略就是允许您在活动目录中基于对象一级执行变更的基础结构。 您需要能够一次定义这些设置,依靠操作系统强制执行状态。使用活动目录, 可以将GPOs 链接到站点,域以及,允许将组策略设置应用到用户和计算机。另外, 通过对于一些针对服务器操作和安全性的设定,GPOs 可以协助管理服务器。 这个基础架构具有很强的适应能力,允许您自定
4、义配置,诸如为一个ou中,基于成员关系的用户,发布指定的软件。另外,组策略管理控制台(GPMC) 简化拉群组策略的执行和管理。 组策略结构组策略采用一个中央文档的方法去创建,存储和关联组策略设置。与Microsoft Word 将信息存储在.doc 文件的发放相类似,组策略设置存储在GPO中。GPO 是个虚拟的对象 ,组策略设置信息存储在两个位置:链接GPO的活动目录容器和域控制器上的Sysvol 。 设置组策略主要通过两个工具:组策略对象编辑器,(以前大家知道是使用组策略插件,组策略编辑器或者Gpedit) 和组策略管理控制台(GPMC),它们都可以从Microsoft 网站上下载到。组策略
5、对象编辑器用户设置修改GPO中的设置,而 GPMC 用于创建、查看和管理GPO。 下图中展示了组策略架构,以及各祖尧组件是如何通过读写访问互相影响的。随后的表格中描述了各相关组件。组策略结构组策略组件 组件描述服务器 (域控制器) 在活动目录森林中,域控制器是一台包含活动目录数据库的拷贝,参与活动目录复制以及控制网络资源访问服务器, 活动目录活动目录,基于Windows目录服务,存储网络中对象的信息,并将信息提供给用户和网络管理员。管理员将GPOs 链接到诸如站点,域和OUs 等包含了用户和计算机对象的容器上,从而将组策略设置实施于组织中的用户和计算机。 组策略对象(GPO)GPO是一个组策路
6、设置的集合,作为一个虚拟的对象存储在域中,由组策略容器(GPC) 和组策略模板(GPT)组成。GPC,包含GPO的属性信息,存储在域中每台域控制器活动目录中。GPT 包含GPO 的数据,存储在Sysvol 的 /Policies 子目录下。GPO能够影响包含在站点,域和OU中的用户和计算机。 SysvolSysvol 是一个共享目录,存储了域中公用文件的副本,此副本在域中所有的域控制器之间同步。 Sysvol 包含了GPO中的数据: GPT,包含了基于组策略设置,安全设置,脚本文件以及关于软件安装应用程序的相关信息的管理模板。它通过文件复制服务 (FRS)得以同步。本地组策略对象本地组策略对象
7、(local GPO)存储在每台个人计算机上的%systemroot%System32GroupPolicy 目录下,具有隐藏属性。每一台运行Windows 2000, Windows XP Professional, Windows XP 64-Bit Edition, Windows XP Media Center Edition或者 Windows Server? 2003 的计算机,不论它是否处于活动目录环境中,都设置了严格的local GPO。 Local GPOs 不支持某些扩展,比如文件夹重定向或者软件安装组策略。也不支持一些安全性设定,但组策略对象编辑器的安全设定扩展不支持lo
8、cal GPO的远程管理。Local GPOs 始终在执行,但它在活动目录环境中影响力最小,因为基于活动目录的GPOs 优先。尽管您可以在个人计算机上设置local GPO,但组策略的完整功能只有在安装了活动目录的Windows Server 网络中方能得以实现。另外,一些功能和组策略设置在客户端需要Windows XP的支持组策略对象编辑器组策略对象编辑器是一个微软管理控制台(MMC)单元,用于编辑GPO。 之前是组策略管理单元,组策略编辑器或者Gpedit. 服务端管理单元MMC 管理单元默认情况下被组策略对象编辑器加载。当客户端扩展在目标客户端计算机上执行实际的策略设置的时候,服务端管理
9、单元扩展提供用户接口,允许您设置不同的策略设置。 管理单元扩展包括管理模板,脚本,安全性设定,软件安装,文件夹重定向,远程安装服务,Internet Explorer 维护,磁盘配额,无线网络策勒以及QoS Packet Scheduler. 管理单元可以被扩展,比如安全设置管理单元包括几个扩展管理单元。开发者也可以创建他们自己的MMC扩展管理单元,使得足策略对象编辑器提供附加的组策略设置。 客户端扩展客户端扩展(CSEs) 在动态链接库 (DLLs)中运行,为组策略在客户端计算机上的执行负责。缺省状态下Windows Server 2003装载如下CSE: 管理模板,无线网络策略,文件夹重定
10、向,磁盘配额, QoS Packet Scheduler,脚本,安全, Internet Explorer 维护,EFS 恢复,软件安装以及IP 安全 组策略管理控制台 (GPMC)GPMC 是一个新的进行组策略单一化执行和管理工具。它由一个新的管理单元和组策略管理的脚本集合组成。组策略管理控制台提供: ? 一个基于如何定制使用和管理组策略的用户界面,这比之前基于技术如何构建要来的好。 ? 导入/导出,复制/粘贴和GPO的搜索? 组策略相关安全的单一化管理 ? 对于GPO和策略结果集 (RSoP)数据的报表(对于GPO的打印,保存,只读访问) ? GPO的备份/恢复? 用此工具查看GPO操作脚
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 高等教育 高等教育什么是组策略活动目录域AD Group Policy Collection之一此文译自 Collection 什么是 策略 活动 目录 AD 之一 此文
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-4562814.html