windows server - 2012 - hvad er nyt for koncernens politik?(del 2)

, indledningen, i den tidligere artikel i denne serie, jeg talte om den status, tab i windows server - 2012 og rsquo; nye og forbedrede koncernens politik forvaltning konsol.i denne artikel, vil jeg fortsætte diskussionen ved at tale om nogle flere forbedringer, at microsoft har gjort gruppen politik forvaltning konsol.,, tvunget gruppepolice opdatering, normalt når du laver en opdatering af en gruppe policy object, det tager lidt tid, før din ændringer er opformeret gennem koncernens politik hierarki og ændringer i sidste ende er anvendt til brugerne eller computere, som gruppen policy object gælder.,, normalt denne forsinkelse er &rsquo ikke stort, men nogle gange gruppe politiske ændringer, som en direkte reaktion på en trussel.når det sker, kan du tvinge ændringer finder sted med det samme, men det er historisk set betød, vil kommandolinjen og ved hjælp af gpupdate /styrkekommandos.,, windows server - 2012 - koncernens politik gør det muligt at styrke forvaltningen til øjeblikkelig gruppepolice opdateringer til brugere og computere uden at benytte kommandoen.for at gøre det, bare åbne gruppens politiske ledelse konsol og klik på active directory, på hvilket niveau, de ønsker at anvende koncernens politik ajourføring, og derefter vælge gruppen politik ajourføre kommando fra genvej menu, som vist i figur a.,,,,, en:, højre klik på en aktiv adresseregister beholder og udvælger gruppen politik ajourføre kommando fra den resulterende genvej menu.,, ved udvælgelse af gruppens politiske ajourføre kommando, du vil se en dialog boks, der fortæller dig, hvor mange brugere og computere findes i den container, som du har valgt.denne dialog boks vil også spørge dem, om de ønsker at ajourføre gruppen politik for disse brugere og /eller computere,.,, hvis du fortsætter med at ajourføre, vil du se en dialog boks, der fortæller dig, hvor mange af de tvungne opdateringer er lykkedes, og hvor mange der har fejlet.det er virkelig pænt om denne dialog kasse er imidlertid, at den indeholder en redde knap, som du kan bruge til at eksportere brugeren eller edb - liste til csv - fil.csv - filer kan indføres i excel til rapportering, og det er også muligt at opbygge powershell manuskripter, at importoplysninger fra csv - filer, og derefter foretage en eller anden form for handling baseret på disse data, er det værd at bemærke, at de tvinges til at ajourføre træk virker kun, hvis målet computere er windows server - 2008 (eller vinduer vista) eller en nyere operativsystem.det er også værd at bemærke, at ajourføre kan tage op til ti minutter til at forekomme i hvert mål.ajourføringer udføres på tilfældige tidspunkter, der spænder fra 0 minutter i ti minutter.det er som en måde til at forhindre, at systemet bliver tynget af for mange samtidige opdateringer.,, gruppeforsikringspolice model og resultater, gruppens politiske model og koncernens politik resultater træk har eksisteret i en eller anden form for windows server - 2003 og er i live og har det godt i windows server - 2012.som de sikkert ved, gruppens politiske model element giver dig mulighed for at se, hvad der ville ske, hvis en politik, der gælder for en bestemt bruger - og /eller computer.ligeledes er de politiske resultater træk er en fejlsøgning værktøj, som kan bruges til at bestemme, hvor uventet politikfastlæggelse oprindelse.både gruppens politiske model og gruppens politiske resultater redskaber er blevet forbedret i windows server - 2012. normalt er det forholdsvis let at fastslå, hvorfor specifikke politiske indstillinger blev anvendt til en bruger eller en computer.koncernens politik objekter er hierarkisk og anvendes i en bestemt rækkefølge.den politik, som gælder for brugeren og /eller edb - kombineres til en effektiv politik.i tilfælde af, at to politiske indstillinger modsiger hinanden, de for nylig anvendte politik har forrang,.,, selv om disse regler for fastlæggelse af en effektiv politik, er forholdsvis ligetil, er der en række forskellige indstillinger, der kan forårsage gruppe politikfastlæggelse og anvendes på en helt anden måde.for eksempel en administrator kan anvende blok arv ved at blokere gruppen politik genstande, der er forbundet med høje niveau containere fra arvet af barn niveau beholdere.blokerende arv forstyrrer de effektive politik normalt dannes.,, en mekanisme, der kan påvirke den måde, at den effektive politik formes normalt er den tvungne fastsættelse.når en gruppe policy object håndhæves, indstillinger i gruppens politiske formål, kan ikke ændres af en anden gruppe policy object i hierarkiet.koncernens politik skal anvendes i følgende rækkefølge: lokal computer, domæne, sted, du.hvis en administrator, ønskede at gøre et område level group policy object autoritative og sikre, at indstillinger var ikke erstattet af indstillinger inden for gruppen og genstande, der er bosat på det sted eller de plan, så den administrator, kan flag område niveau - koncernens politik genstand som håndhæves.,, endnu en faktor, der kan påvirke koncernens politik imod forarbejdning er langsom link påvisning mekanisme.denne mekanisme, som har eksisteret siden windows 2000, kontrol for at se, om brugeren arbejder fra en computer, der er knyttet til området registeransvarlige over en langsom, link.hvis en langsom forbindelse påvises, så er der visse typer af koncernens politik miljøer er ikke anvendelse.ved misligholdelse, vinduer, ikke finder anvendelse, gruppeforsikringspolice indstillinger vedrørende software - installation, manuskripter eller folder omdirigering, hvis en langsom link er opdaget.hvis en administrator, ikke er klar over den langsomme forbindelse påvisning mekanisme og dens indvirkning på den effektive politik, så den administrator kan undre sig over, hvorfor visse politiske indstillinger er forsvundet fra den effektive politik.,, hvad betyder alt dette har at gøre med den nye gruppe, politiske ledelse konsol?- som forklaret ting som blokerede arv, gennemføres politikker og langsomme forbindelser kan forårsage gruppe politikfastlæggelse og anvendes på en anden måde, end de normalt ville være.disse mekanismer er berygtet for at gøre koncernens politik fejlsøgning vanskeligt.under disse omstændigheder har microsoft ændrede koncernens politik forvaltning konsol ’ s model og resultater elementer, således at de advarer, når disse typer af mekanismer, der har været anvendt, model - og indberetning af forhold automatisk gøre opmærksom på anvendelsen af blokeret arv og gruppe policy object håndhævelse.disse elementer også fortælle dig om langsomt forbindelse forarbejdning eller hurtigt forbindelse behandling blev anvendt som vist i figur b.,,,,, figur b:, model - og rapportering træk fortælle dig om langsomt forbindelse forarbejdning eller hurtigt forbindelse behandling blev anvendt, som man ser på ovenstående figur, vil de bemærke, at begge fast forbindelse påvisning meddelelser indeholde en mere information, link.klik på det link, tager dig til en technet artikel, der forklarer forbindelse hastighed, forarbejdning og dens indvirkning på den effektive politik.,, konklusion, som de kan se, at microsoft har fremsat en række vigtige forbedringer af gruppens politiske ledelse konsol i windows server - 2012.men hvad er ikke det eneste område, hvor gruppen politikker er blevet forbedret.i den næste artikel i denne serie, jeg vil tale om nogle andre måder, hvorpå gruppe politikker er blevet forbedret.,,

Image
Image



Previous:
Next Page: