Читайте также: |
|
Все политики Active Directory имеют две группы параметров настройки. Первая группа параметров обращается к компьютерам, вторая – к учетным записям пользователя. Групповые политики могут применяться только к компьютерам и пользователям.
4.1. Конфигурация компьютера.
В дереве Конфигурация компьютера (Computer Configuration) содержатся параметры групповой политики, применяемые к компьютерам вне зависимости от того, какие пользователи на них регистрируются. Эти параметры активируются во время инициализации операционной системы.
4.2. Конфигурация пользователя.
В дереве Конфигурация пользователя (User Configuration) размещаются параметры групповой политики, применяемые к пользователям вне зависимости от того, на каких компьютерах они регистрируются. Эти параметры начинают действовать в момент регистрации пользователя на компьютере.
Группы Active Directory используются для определения того, будет ли данная групповая политика применяться к определенному пользователю.
4.3. Group Policy Container.
Объекты GPO, основанные на Active Directory, фактически состоят из двух различных объектов. Один из них – это объект контейнера групповой политики (GPC), к которому можно обратиться с помощью инструмента Active Directory Users And Computers. Объект GPC содержит следующую информацию:
· Информация о версии. Поддерживается как объектом GPC (Group Policy Container), так и шаблоном групповой политики (GPT - Group Policy Template) и используется для проверки синхронизации этих объектов.
· Список компонентов. Используется для указания того, параметры настройки какой групповой политики (компьютера, пользователя или обеих) сконфигурированы в этом объекте GPO.
· Информация о состояния. Используется для указания того, является ли объект GPO действующим, или он заблокирован.
4.4. Group Policy Template.
Второй объект, который входит в групповую политику – это объект GPT (шаблон групповой политики), содержащий большинство фактических параметров настройки для групповой политики и хранящийся в папке Sysvol на каждом контроллере домена. Этот объект включает папки и информацию о содержимом.
Оба GPO-компонента реплицируются на все контроллеры домена в домене. Объект каталога (GPC) реплицируется как часть обычной репликации Active Directory. Объект Sysvol (GPT) реплицируется службой репликации файлов (File Replication service – FRS).
Дата добавления: 2015-07-19; просмотров: 66 | Нарушение авторских прав
<== предыдущая страница | | | следующая страница ==> |
Типы групповых политик. | | | Порядок применения и наследования групповых политик. |