Et GPO (Group Policy Object - Group Policy Objects) er dybest set et sæt politikker, der skal oprettes i domænet, både på den lokale server og på klientcomputerne, en række betingelser og begrænsninger med fokus på at forbedre computernes sikkerhed siden i mange organisationer kan brugere udføre handlinger, der strider imod god praksis, og disse resulterer i en global indvirkning på Windows Server.
GPO brugSom administratorer kan vi bruge GPO'er til at kontrollere alt dette. Hvis vi vil implementere en GPO, skal vi tage højde for:
- De computere, der skal administreres, skal være forbundet til domænet, og brugerne skal have domæneoplysninger til at logge på.
- Det lokale netværk skal konfigureres via AD DS, dette indebærer, at serveren skal have AD DS -rollen (Active Directory) allerede konfigureret.
- Tilladelser er nødvendige for at redigere gruppepolitik på domænet.
GPO typerDer er to typer GPO, som er:
- Standard domænepolitik: Som navnet antyder, er det standardpolitikken for domænet og integrerer politikindstillinger for alle computere og brugere på domænet.
- Standardpolicy for domænecontroller: det er som standard en anden politik, men orienteret mod domænecontrolleren.
GPO sektionerNår vi konfigurerer en GPO, opdeles disse i sektioner som:
- Windows -indstillinger
- Administrative skabeloner
Hver af disse integrerer på samme tid et sæt muligheder, der skal administreres efter behov.
Sådan oprettes og administreres en GPO i Windows Server 2022
Trin 1
Vi går til Server Manager, og der går vi til "Værktøjer - gruppepolitisk styring":
Trin 2
Dette viser følgende vindue, hvor vi ser den aktuelle skov af domænet:
FORSTØRRE
Trin 3
Vi højreklikker på domænet og vælger indstillingen "Opret en GPO i dette domæne og link det her":
FORSTØRRE
Trin 4
Vi tildeler GPO -navnet:
Trin 5
Klik på OK for at oprette det, vi kan se det i domænestrukturen:
FORSTØRRE
Trin 6
Vi højreklikker på den oprettede GPO og vælger "Rediger":
FORSTØRRE
Trin 7
Vi vil se følgende:
FORSTØRRE
Trin 8
Vi går til stien "Computerkonfiguration - Politikker - Administrative skabeloner - Startmenu og proceslinje":
FORSTØRRE
Trin 9
Vi vælger politikken "Fjern og forhindrer adgang til kommandoer Shutdown, Restart, Suspend and Hibernate", dobbeltklik på den, og vi vil se følgende:
Trin 10
Vi aktiverer feltet "Aktiveret":
Trin 11
Anvend ændringerne ved at klikke på Anvend og OK:
FORSTØRRE
Trin 12
På en domæneklientcomputer kan vi validere, at GPO'en er anvendt korrekt:
FORSTØRRE
Trin 13
Igen i Windows Server 2022 højreklikker vi på domænet og vælger "Søg":
FORSTØRRE
Trin 14
I det viste vindue vælger vi søgekriterierne for at lokalisere GPO'erne på serveren:
Trin 15
Vi klikker på "Søg" for at få vist kampene:
Trin 16
Vi kan højreklikke på GPO'en for at se de forskellige muligheder, der skal bruges med GPO'erne:
FORSTØRRE
Trin 17
For at slette en GPO skal vi højreklikke på GPO'en og vælge "Slet":
FORSTØRRE
Trin 18
Følgende meddelelse vises:
Trin 19
Bekræft operationen ved at klikke på OK, og GPO'en er blevet fjernet fra serveren:
FORSTØRRE
Med disse trin har vi set, hvordan man opretter og redigerer en GPO i Windows Server 2022.