コンピューターオペレーティング・システム

Windowsグループポリシー。 Windowsの8 - グループポリシー

OSのWindows - 世界で最も普及しているの一つ。 このファミリのオペレーティングシステムは、家庭用コンピュータ、および最も強力な研究局として動作します。 しかし、後者の場合、それらはNIX-システムに大幅に劣っています。 これは単にグローバルなITインフラストラクチャの中で最も認知されたブランド程度とするようにWindowsを防ぐことはできませんが。

しかし、この状況は事実上何も任意のシステムの動作については知られていないホームユーザーを防ぐため、もその基本的な設定についてはありません。 今日はWindowsのグループポリシーは、なぜそれが必要とされるとどのようにそれを正しく使用することを知っています。

それは何ですか?

だから、システム管理者がユーザーのグループのための特別な設定を使用して、Windowsの設定を変更することが可能なルールと設定のセットです。 重要! 彼らは、ドメイン内に作成することができます! ユーザーのマシンが別のワークスペースに登録されている場合は簡単に言えば、彼のためにWindowsのグループポリシーを確立することはできません。

コンテナテンプレート:その組成物中のポリシーオブジェクト自体は、2つの別個の構成要素を有しています。 彼らは、特定のユーザーグループのための特定のフィールドの設定の形成のために必要なすべての情報が含まれています。 それはあなたがに迅速かつユーザーの権利を制限したり拡張し、必要に応じてシステム管理者のグループポリシーを作成するには、最小限の労力で可能に思慮深く、論理的なソリューションです。

それが働いて数千台のマシンを持っている大企業になると、ビューの経済的、実用的な観点からどのように収益性の高い、このような練習を言うまでもなく。 それらのほとんどが同じドメインの一部であるため、権利の譲渡に伴う問題は発生しません。

編集ツールを起動します。

ところで、どのように実行するには 、グループポリシーエディタ のWindows 7のか? 非常にシンプル。 これを行うには、、、「スタート」「コントロールパネル」に移動し、そこにオプションを見つけるをクリックして「管理。」 ポイント「ローカルポリシー」があります。 それをクリックすると、目的のエディタにあなたをもたらします。

新しいポリシーを作成します。

だから、基本的な概念は、私たちは理解しています。 これは、新しいWindowsのグループポリシーを作成する方法を学習する時間です。 十分なことが簡単になります。

あなたは誰がデフォルトで作成されていないことを知っている必要がありますが、ルールの2セット:基本的な(デフォルト)車の右側には、ドメイン、およびドメインコントローラの設定の特別なセットに参加しました。 なお、第2のポリシーは、(それが我々は、上述)容器を対象としていました。

あなたは、新しいオブジェクトを作成したい場合は、あなたのアカウントは、このような行動権限の実装に必要なを持っていなければならないシステムです。 デフォルトでは、Windows管理者は、企業やドメイン自体のポリシーを作成することができます。 この操作を実行するには、次の操作を行う必要があります。

  • まず、あなたは、私たちは、上述のアカウントの2種類のいずれかに属していることを確認してください。
  • システム、原則として、その拡張管理ツールを持っていたことが重要です。 このように、必要に応じて付属のActive Directoryユーザーとコンピュータ。 システムのその動作のために責任を負うDSA.MSCファイルであることに注意してください。
  • 名前「ユーザーとコンピュータ」を使用してコンソールを開き、作成されるの点で組織単位およびWindowsグループポリシーの名前までスクロールします。
  • マウスの右ボタンの名前をクリックし、「プロパティ」、ドロップダウンメニューから選択します。 あなたは、タブ「GPO」に興味があるべき新しい動作ウィンドウ。
  • 新しいコンテナにアイテムだっ属し、ボタン「新規」をマウスの左ボタンをクリックしてください。
  • この新しいラインのグループポリシーの後、の名前が編集モードで開かれています。 将来的にはすぐに必要な見つけることができるので、それにいくつかのまともな名前を付けます。

要素を使用するための手順

すべてが良いですが、グループポリシーをより良く利用するために、あなたは、オペレーティングシステムによってその使用のアルゴリズムを理解する必要があります。 私たちは今、考えるこの質問。 だから、あなたはコンピュータ、以下の一連の動作を開始するとき:

  • まず、レジストリを読んで、コンピュータは、リソースが属する正確に何を決定します。 その後、必要なドメインのIP-アドレスを取得するためのDNSサーバーに要求を送信するとき。
  • その受信時に、コンピュータが自動的に登録されているドメインに接続します。
  • 要求は、既存のグループポリシーに送信されると。 ドメインリストを転送し、それらが使用されるべきためです。
  • 従って、ユーザがシステムにログインするすべての設定は、コンテナに格納されていた自分のアカウントに適用されます。

リフレッシュレート

簡単に言えば、それらはすべてのOS起動時に使用される、とされているときの変更 のユーザーアカウント。 また、チェックポリシーは1.5時間毎に発生し、場合によっては(Windows 2008のグループポリシー・サーバー・システム) - 一回30分で。 ドメインコントローラは、 5分ごとに更新されます。

Windowsの8のグループポリシー

多くの点で、マイクロソフトはWindows 8からの新しいオペレーティングシステムは、完全に再設計し、「セブン」のバージョンを向上させることができます。 それはパーティーをバイパスされていなかった、とWindowsのグループポリシー7.それはまた大幅に最適化し、スピードよりも、新しいシステムの高速化によるところが大きいです。 最も重要な技術革新は、完全に再設計されたサービスポリシーグループのシステムを担当し、「グループポリシークライアント」、です。

まず、今のサービスが実行されて、Vistaで多く使用された以前のバージョンとは異なり、一定ではなく、必要なときだけロード。 このオプションは、「常にオン常に接続」と呼ばれています。 文献はその略語、AOACを発見しました。 どのようにWindowsの8で、このサービスの動作しますか? 長期間使用されていないグループポリシーは、「凍結します」。 いくつかのケースでは、それは高速で、本当に素敵な増加が可能になります。 開発者は、サービスポリシーの再開を待っている間の最大期間は、5分であることを報告しています。

その他の詳細

重要! あなたはすぐに自分のリストを更新する必要がある場合は、このコマンドのGPUPDATEを使用することができます。 また、グループポリシーの即時更新のための要求がドメイン自体を送信することができます。

「Windows 8のタスクでは、このサービスを持っていないので、バックグラウンドサービスでどのように?」答えは簡単です - 改善タスクスケジューラを:多くのユーザーが疑問に思っています。 今後、グループポリシー自体がサービスを開始したい時間を示す、建物のシステムを作成することができます。 私たちは、あなたが見ることができないように、そのようなジョブは、ユーザー名「SYSTEM」により作成されていることをもう一度強調しています。

Windowsの新しいサーバ・バージョンの違い

このアプローチは、Windows Server 2012で、唯一例えばWindowsの8になるための場所を持って、この関数は常にアクティブであり、(すべての以前のバージョン「windose」のような)メモリに保持されることに注意してください。 システム管理者は及び「八」たい場合、これらのポリシーを継続的に発売された、あなたは、「グループポリシークライアントサービスAOACの最適化をオフにし、」サービスを有効にする必要があります。

練習が示すように、オペレーティングシステムの速度に常に実行しているローカルグループポリシーのWindows 7あまりにも深刻な影響はありません。 現代のコンピュータ「鉄」の可能性を考えると、それを無効にすると、システム上の任意の操作を実行するのに必要な時間でちょうど同じ増加を引き起こすことは非常に可能です。

要するに、ポイントはまだこの問題にセットし、システム自体は、このサービスのオプションを選択することができます管理者されていません。

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 ja.delachieve.com. Theme powered by WordPress.