▷ Opret og administrer gruppepolitikker GPO Windows Server 2022

Et GPO (Group Policy Object - Group Policy Objects) er dybest set et sæt politikker, der skal oprettes i domænet, både på den lokale server og på klientcomputerne, en række betingelser og begrænsninger med fokus på at forbedre computernes sikkerhed siden i mange organisationer kan brugere udføre handlinger, der strider imod god praksis, og disse resulterer i en global indvirkning på Windows Server.

GPO brugSom administratorer kan vi bruge GPO'er til at kontrollere alt dette. Hvis vi vil implementere en GPO, skal vi tage højde for:

  • De computere, der skal administreres, skal være forbundet til domænet, og brugerne skal have domæneoplysninger til at logge på.
  • Det lokale netværk skal konfigureres via AD DS, dette indebærer, at serveren skal have AD DS -rollen (Active Directory) allerede konfigureret.
  • Tilladelser er nødvendige for at redigere gruppepolitik på domænet.

GPO typerDer er to typer GPO, som er:

  • Standard domænepolitik: Som navnet antyder, er det standardpolitikken for domænet og integrerer politikindstillinger for alle computere og brugere på domænet.
  • Standardpolicy for domænecontroller: det er som standard en anden politik, men orienteret mod domænecontrolleren.

GPO sektionerNår vi konfigurerer en GPO, opdeles disse i sektioner som:

  • Windows -indstillinger
  • Administrative skabeloner

Hver af disse integrerer på samme tid et sæt muligheder, der skal administreres efter behov.

Sådan oprettes og administreres en GPO i Windows Server 2022

Trin 1
Vi går til Server Manager, og der går vi til "Værktøjer - gruppepolitisk styring":

Trin 2
Dette viser følgende vindue, hvor vi ser den aktuelle skov af domænet:

FORSTØRRE

Trin 3
Vi højreklikker på domænet og vælger indstillingen "Opret en GPO i dette domæne og link det her":

FORSTØRRE

Trin 4
Vi tildeler GPO -navnet:

Trin 5
Klik på OK for at oprette det, vi kan se det i domænestrukturen:

FORSTØRRE

Trin 6
Vi højreklikker på den oprettede GPO og vælger "Rediger":

FORSTØRRE

Trin 7
Vi vil se følgende:

FORSTØRRE

Trin 8
Vi går til stien "Computerkonfiguration - Politikker - Administrative skabeloner - Startmenu og proceslinje":

FORSTØRRE

Trin 9
Vi vælger politikken "Fjern og forhindrer adgang til kommandoer Shutdown, Restart, Suspend and Hibernate", dobbeltklik på den, og vi vil se følgende:

Trin 10
Vi aktiverer feltet "Aktiveret":

Trin 11
Anvend ændringerne ved at klikke på Anvend og OK:

FORSTØRRE

Trin 12
På en domæneklientcomputer kan vi validere, at GPO'en er anvendt korrekt:

FORSTØRRE

Trin 13
Igen i Windows Server 2022 højreklikker vi på domænet og vælger "Søg":

FORSTØRRE

Trin 14
I det viste vindue vælger vi søgekriterierne for at lokalisere GPO'erne på serveren:

Trin 15
Vi klikker på "Søg" for at få vist kampene:

Trin 16
Vi kan højreklikke på GPO'en for at se de forskellige muligheder, der skal bruges med GPO'erne:

FORSTØRRE

Trin 17
For at slette en GPO skal vi højreklikke på GPO'en og vælge "Slet":

FORSTØRRE

Trin 18
Følgende meddelelse vises:

Trin 19
Bekræft operationen ved at klikke på OK, og GPO'en er blevet fjernet fra serveren:

FORSTØRRE

Med disse trin har vi set, hvordan man opretter og redigerer en GPO i Windows Server 2022.

wave wave wave wave wave