Group Policy Implementingქართულად: ჯგუფური პოლიტიკის განხორციელება.

მისი საშუალებით შეგვიძლია განვახორციელოთ ჩვენს მიერ დაგეგმილი პოლიტიკა იუზერებზე, ლოკალურად და გლობალურადაც(AD-ის წევრებზე)
Group Policy settings for computers control:Software settings
Windows settings
Security settings
Operating system
Group Policy settings for users control:Software settings
Windows settings
Security settings
Desktop settingsლოკალის (კონკრეტულად იმ კომპის რომელზეც ვზივართ) შემთხვეავში შეგვიძლია ჩვენი შეზღუდვების პოლიტიკა გავავრცელოთ კომპიუტერზე ან იუზერებზე.
კომპიუტერზე გავრცელება ავტომატურად გულისმობს ამ კომპზე დარეგებულ იუზერებზეც გავრცელებას. პლუს იუზერის ჩატვირთვამდე მანიპულაციების ცატარება შეგვიძლია.
მაგალითად: კომპიუტერის კონფიგურაციაში შეგვიძლია ჩავამატოთ სკრიპტი ჩართვის და გათიშვის დროს თუ რა გვინდა რომ გააკეთოს და ამ შემთხვევაში სანამ იუზერი ჩაირთვება მანამ ამოქმედდება ეს პოლიტიკა.


იუზერების კონფიგურაცია: აქ შეგვიძლია დავაკონფიგოთ კონკრეტული იუზერების პარამეტრები თუ რა გვინდა დავუბლოკოთ ან ჩავურთოთ მას, მარტივი მაგალითი Task manager ის მაგალითზე:

ანალოგიურად ხდება სხვა სერვისების ჩართვა-გამორთვაც.
გლობალური ჯგუფური პოლიტიკაროგორც ზემოთ აღვნიშნე გლობალურად შეგვიძლია AD-ში გაწევრიანებული იუზერები და კომპები GPO-ს საშუალებით ვაკონრტოლოთ.

როგორც ხედავთ ავტომატურად არის შექმნილი დეფაულტ ჯგუფური პოლიტიკა რომელიც ვრცელდება ყველა ქვე ორგანიზაციის დაჯგუფებაზე (OU) ზე. სადაც ვიზურალურად შეგვიძლია ვნახოთ რა ტიპის პოლიტიკაა ავტომატურად გავრცელებული დომეინის წევრ ჯგუფებზე. ძირითადად ეს ეხება პაროლების და იუზერის ავტორიზაციას.

შეგვიძლია გარდა ამ დეფაულტ პოლიტიკისა, ჩვენ შევქმნათ კონკრეტული ჯგუფების ან ორგანიზაციებისთვის პოლიტიკა და დავურთოთ მათ, ან შევქმნათ და არ გავავრცელოთ არცერთზე, უბრალოდ რეზერვში გვქონდეს და სჭიროებისმებრ საჭირო დროს გამოვიყენოთ/ჩავრთოთ.

შეგვიძლია ერთი OU-სთვის შექმნილი პოლიტიკი გადავლინკოთ/გადავამისამართOთ სხვა OU-ებზეც Link an Existing GPO ჩანართით.
სახელის დარქმევის დროს ჯობს დავარქვათ ის რის გაკეთებასც ვაპირებთ ამ GPO-თI რომ არ მოგვიწიოს შემდეგ ძებნამ ამა თუ იმ საჭიროების დროს.
მაგალითი როგორ დავურთოთ GPO III სართულის OU-ს.
მარჯვენა ღილაკის წკაპის მაუსზე აღნიშნულ OU-ზე და ავირჩიოთ
Create and link a GPO Here.. ( რაც ნიშნავს რომ შექმნას და დალინკოს აქვს ეს GPO)

უკვე შექმნილ GPO ზე ზემოქმედება, მარჯვენა ღილაკი და EDIT იდან გადავდივართ უკვე სამართავ პანელში

საიდანაც შეგვიძლია ლოკალური GPO ს მაგალIთზე ანალოგიური და ბევრად მეტი მანიპულაციების ჩატარება ან იუზერებზე და ან კომპიუტერებზე რომლებიც ამ კონკრეტულ GPO-ში არიან მოთავსებულნი.
This post has been edited by nikol_ozi on 29 Dec 2010, 04:28