Tippek a csoportházirend-objektumok másolásához és biztonsági mentéséhez

A Windows sarokköves technológiája a csoportházirend, amelyet helyileg lehet hozzárendelni (egyetlen házirend egy Windows rendszerhez), vagy központilag kezelni egy Active Directory tartományban. Az Active Directory kiemelésével számos csoportházirend-objektumot (GPO) lehet hozzárendelni a számítógépekhez és a felhasználókhoz.

Úgy gondolom, hogy a GPO-k az elérhető legkritikusabb és legerősebb irányítási eszközök; mindazonáltal a GPO-k is bonyolultak lehetnek az együttműködésben. Például, ha új GPO-t kell újból létrehoznia, szükség lehet a képernyők unalmas manőverezésére, hogy ellenőrizze a beállításokat az egyik GPO-ról a másikra. Szerencsére a csoportházirend-kezelő konzol lehetővé teszi számunkra, hogy néhány dolgot megcsináljunk ennek a feladatnak a hatékony kezelésére. Az első a GPO-k központosított listája a teljes domain számára, függetlenül attól a szervezeti egységtől (OU), ahol laknak. Ezt a panelt az A. ábra mutatja. A ábra

Kattintson a képre a nagyításhoz.

Ez a konzol számos célra szolgál, de a nomenklatúra az, amely engem izgat. Az A ábra a személyi laborom képernyőképe, és nem csináltam jó munkát a GPO-k elnevezésében. Ideális esetben a GPO öndokumentál, így elmondja neked: mit csinál, hol él, és kire vonatkozik (felhasználók, csoportok, számítógépek stb.).

Elnézést kérek a laboratórium hanyag nómenklatúrájához, és összpontosítsunk arra a képességre, hogy a GPO-t lemásoljuk és biztonsági másolatát készítsük ezen a konzolon. Amikor az egér jobb gombjával kattintunk az egyes GPO-ra, megjelenik egy nagyon hatékony helyi menü. ( Megjegyzés: Ez a menü nem érhető el, ha a GPO a fent felsorolt ​​OU-kban található; csak a Csoportházirend-objektumok szakaszban érhető el.) Ez a helyi menü a B. ábrán látható . B. ábra

Kattintson a képre a nagyításhoz.
A másolás és a biztonsági mentés két olyan feladat, amelyek valóban sok időt takaríthatnak meg az adminisztrátorok számára. A másolás meglévő csoportházirend-objektumot igényel, és lehetővé teszi, hogy beillessze a Csoportházirend-objektumok szakaszba. Lehet, hogy ez nem intuitív, és a C ábra megmutatja, hol válik opcióvá. C. ábra

Kattintson a képre a nagyításhoz.

Egy új GPO jön létre a forrás GPO másolataként, és később összekapcsolható egy OU-val. Ez nagyon hasznos lehet, ha a GPO idővel felépül, de még nem áll készen arra, hogy alkalmazzák a rendeltetési egységhez.

A GPO biztonsági mentésének képessége a GPO-t egy .XML fájlba exportálja, amelyet archiválhat és felhasználhat a GPO korábbi verziójának helyreállításához. Lehetőség van az összes csoportházirend-objektum biztonsági másolatának készítésére is, amely nagy .XML lerakatot fog létrehozni egy megadott mappában. Mindkét helyzetben vonzó lehet a GPO-knak a tartományvezérlőn kívüli megléte. Míg a biztonsági mentési megoldások ezen a szinten is védelmet nyújtanak, egyszerűen a kézben történő gyors ellenőrzés érdekében a biztonsági mentési lehetőségek a csoportházirend-kezelő konzolon belül nagy segítséget nyújthatnak. Az .XML fájl megnézése nem nagyon hasznos, de egyszerű módja lehet a beállítások ellenőrzésének ( D ábra ). D. ábra

Kattintson a képre a nagyításhoz.

Milyen trükköket alkalmaz a GPO-k másolására és biztonsági másolatának készítésére? Tudassa velünk a vitában.

© Copyright 2021 | mobilegn.com