В ролите ни на ИТ персонал е много важно да знаем пълния обхват на груповата политика влияния в рамките на домейна тъй като може да засегне всички обекти, които имаме в него, но е мощен инструмент за установяване на поръчки и параметри за всички потребители и екипи в компанията.
С груповите политики можем да наложим задачи на различните компютри, които управляваме в световен мащаб спестявайки по този начин време и усилия. Ако искаме да принудим определени приложения да работят на всички компютри, тези групови политици ще ни позволят да изберем кои от тях. В допълнение към създаването на задачи като администратор, можете също да цензурирате достъпа до инструменти или части от компютъра. Много полезно за ограничаване на достъпа на потребителите.
Но GPO не са само създаване или скриване на инструменти на компютри. При тази възможност ще разгледаме две важни теми в рамките на функциите на системните администратори като напр създаване на преки пътища към различни програми или приложения и изключване на екрана след определен период от време, използвайки GPO или групови правила.
Ако сте любопитни по темата и искате да знаете какво е GPO и какво можете да направите С тези правила разгледайте следния урок и научете всичко, което можете да правите като администратор.
Ръководство за използване на GPO
1. Създайте и редактирайте GPO, за да създадете пряк път
Етап 1
За да отворите мениджъра на групови правила, можем да използваме някоя от следните опции:
ДА СЕ. първият вариант:
- Отидете в менюто Старт
- Всички приложения
- Инструменти за управление
- Управление на груповите политики.
Б. От команда Бягай, въведете срок gpmc.msc
Стъпка 2
Ще видим, че следният прозорец се отваря.
Увеличете
Стъпка 3
Не забравяйте, че с помощта на мениджъра на групови правила можем да създаваме групови правила за целия домейн като цяло, като използваме опцията Политика за домейн по подразбиране или за група потребители или компютри като цяло, като изберете съответната организационна единица.
В този случай ще редактираме правилата за всички потребители на домейн, за това щракваме с десния бутон върху Политика за домейн по подразбиране и избираме опцията Редактиране.
Увеличете
Стъпка 4
В показания прозорец трябва да преминем към следния маршрут:
- Потребителски настройки
- предпочитания
- Настройки на Windows
- Преки пътища
ЗабележкаВ Windows Server 2016 можем да създадем три вида преки пътища:
- Преки пътища до URL адреси
- Преки пътища до програми
- Преки пътища до Черупки
Стъпка 5
За да създадем съответните преки пътища, щракваме с десния бутон върху всяко празно място и избираме опцията Нов / пряк път.
Увеличете
Стъпка 6
Ще видим, че следният прозорец се отваря.
Полеви действияМожем да създадем, актуализираме, заменим или изтрием пряк път, в този случай избираме опцията Да създам
Поле за имеЩе въведем име, което ясно идентифицира пряк път.
Поле тип дестинацияОпределяме края на прекия път (Shell, URL или приложение).
Местоположение на полетоЩе посочим къде трябва да се създаде директен достъп (Desktop, Start Menu, Network places и т.н.).
Поле за URL адресЩе въведем уеб адреса на връзката (Това поле варира в зависимост от вида на избрания пряк път).
Поле за бърз клавишМожем да зададем клавишна комбинация за достъп до URL адреса.
Стъпка 7
Накрая можем да присвоим икона на нашата икона, като я изберем в полето Пътят на иконата.
Стъпка 8
След като всички параметри са конфигурирани, натиснете Приложи и по-късно Да приеме за да запазите промените. Можем да видим, че конфигурацията на иконата е създадена правилно.
Увеличете
Стъпка 9
След това ще отидем на един от клиентските компютри, в този случай компютър с Windows 10 и можем да изчакаме потребителят да рестартира машината си или да затвори сесията си, за да види промените, но ако бързаме да видим промени можем да отворим конзолен CMD и да въведем командата gpupdate / сила за да принудим актуализацията на директивите. Можем да видим, че иконата е създаден успешно според нашето указание.
gpupdate / сила
Стъпка 10
Ако натиснем щракнете двукратно върху него Ще видим, че уеб страницата Solvetic се отваря като установена. По този начин можем да създаваме или редактираме различните преки пътища, които сметнем за необходими.
Увеличете
2. Създавайте и редактирайте GPO, за да изключите екрана на компютъра след период на бездействие
Както споменахме по -рано, груповите политики са много полезни инструменти в административните ни задачи и една от задачите, които трябва да имаме предвид, е да създадем политика, която позволява на екрана да бъде изключен след определен период от време за насърчаване на енергията спестяване и продължителност на живота на устройството.
Етап 1
За да редактираме групова политика за тази тема, трябва да отворим мениджъра на групови политики, както е споменато в горната част на този анализ. След като отворим редактора на групови правила, щракваме с десния бутон върху Политика за домейн по подразбиране и ние ще изберем Редактиране.
В показания прозорец трябва да преминем към следния маршрут:
- Настройка на оборудването
- Директиви
- Административни шаблони
- Система
- Управление на енергията
- Настройки за видео и дисплей
Увеличете
Стъпка 2
Както можем да видим от дясната страна, имаме различни опции за регулиране на параметрите на екрана и там ще щракнем двукратно или щракнете с десния бутон / свойствата ще даде на политиката, наречена "Изключете екрана”, И в случай, че използваме лаптоп трябва да изберем опцията (С батерия).
След като необходимата опция бъде избрана, свързана или с батерия, ще видим, че следният прозорец се отваря.
Стъпка 3
За да активираме политиката, трябва да поставим отметка в квадратчето Активирано и на полето Изключване на екрана (секунди) въведете времето в секунди, когато екранът трябва да е без активност, за да заспи, например, ако искаме екранът да бъде спрян след 10 минути, трябва да въведем стойност 600 в посочената област.
След като часът бъде определен, натиснете Приложи и по-късно Да приеме за да запазите промените.
По този начин можем да използваме групови политики, за да установим времето, в което екранът ще заспи. Както можете да видите, тази форма е много по -удобна, за да можете да установите модел на дейност на всички компютри, като избягвате необходимостта от конфигуриране един по един.
Ако искате да бъдете пълен администратор на вашата локална мрежа, който знае всичко за GPO, разгледайте този урок и научете как да как да редактирате групови правила локално на вашия Winodws 10.
Ръководство за редактор на GPO