С Active Directory вы можете дать вашему Windows Server гораздо больше возможностей. Одна из его замечательных функций - назначение политик. В этом руководстве я покажу вам, как можно назначить политику определенной группе в Windows Server. Мы придерживаемся определенной группы, потому что если все группы будут использовать одни и те же политики, это сведет на нет цель использования политик.
Политика в основном "правила". Скажите, что у вас есть отдел маркетинга и продаж. Теперь давайте предположим, что вы доверяете отделу продаж больше, чем отделу маркетинга, и вы хотите позволить им изменить фон своего компьютера. С помощью политики вы можете установить, что отдел продаж может менять фон рабочего стола, а отдел маркетинга - нет.
Шаг 1. Создание группы в Active Directory
Прежде чем вы сможете назначить политики для групп, вам нужно сначала создать группу. Этого можно достичь, открыв «Пользователи и компьютеры Active Directory» на Windows Server. На боковой панели вы увидите свой домен. Разверните его, дважды щелкнув по нему. Теперь вы увидите несколько папок. Первое, что нам нужно сделать, - это создать подразделение организации. Для этого щелкните правой кнопкой мыши свой домен, перейдите в раздел «Создать -> Подразделение». Дайте ему соответствующее имя, например, «Отделы».
Далее дважды щелкните «Отделы». Поскольку у нас еще нет пользователей или групп, будет сказано: «Нет элементов для отображения в этом представлении».
Давайте добавим группу, чтобы впоследствии мы могли назначить ей пользователей. Для этого щелкните правой кнопкой мыши свое подразделение («Отделы») и перейдите в «Создать -> Группа». Введите имя группы («Маркетинг»), и Windows автоматически введет имя группы, предшествующее Windows 2000. Вы можете оставить «Область действия группы» и «Тип группы» по умолчанию.
Нажмите «ОК». Вы создали группу.
Шаг 2: Добавить пользователя
Теперь, когда у нас есть группа, мы хотим добавить пользователя, чтобы мы могли назначить пользователя группе. Для этого щелкните правой кнопкой мыши свое подразделение («Отделы») и перейдите к «Новый -> Пользователь». Вам будет предложено несколько вещей здесь. Пользовательские поля (имя, фамилия и т. Д.) Просты. Имя пользователя для входа - это имя пользователя. Если у вас есть несколько доменов, убедитесь, что выбрали правильный.
Нажмите «ОК», и пользователь будет создан.
Шаг 3: Назначение пользователя в группу
Перейдите в подразделение организации («Отделы») и выберите пользователя, которого хотите назначить группе. Когда вы щелкнете правой кнопкой мыши по этому пользователю и нажмете «Свойства», появится окно с множеством вкладок. Вкладка, которую вы ищете, является "Членом". При нажатии на эту вкладку вы увидите все группы, в которые входит этот пользователь. Чтобы добавить группу, что мы и хотим сделать, нажмите «Добавить». Теперь введите имя группы и нажмите «ОК». Если группа существует, пользователь должен быть членом группы.
Нажмите «ОК», чтобы сохранить изменения.
Шаг 4: объекты групповой политики
Теперь, когда у нас есть группа (ы) и пользователь (ы), нам нужно установить политики для этой группы. Для этого перейдите в «Консоль управления групповой политикой» (GPMC) на вашем Windows Server. Вы можете заметить, что это похоже на «Active Directory - пользователи и компьютеры» - только немного сложнее.
Щелкните правой кнопкой мыши свой домен на боковой панели и выберите «Создать объект групповой политики в этом домене и связать его здесь ...». Это создаст новый объект групповой политики (объект групповой политики). Теперь вам нужно будет выбрать подходящее имя для вашего объекта групповой политики. Я предлагаю вам просто назвать его «[Имя группы] GPO» или «[Имя группы] OU». Это создаст новый объект групповой политики.
Теперь, когда у нас есть новый объект групповой политики, нам нужно назначить группы этому объекту. Мы можем сделать это, нажав «Добавить ...» в разделе «Фильтрация безопасности». Все группы, добавленные в этот список, будут использовать политики.
Шаг 5: Использование политик
На этом этапе мы хотим начать использовать политики. Для этого щелкните правой кнопкой мыши свой объект групповой политики на боковой панели и нажмите «Изменить ...». Это откроет редактор GPO. Здесь вы увидите две категории: «Конфигурация компьютера» и «Конфигурация пользователя». Если вы хотите узнать, что вы можете делать с политиками, просто посмотрите, какие политики доступны, расширив различные категории.
Шаг 6: Обновление политик
Иногда после изменения политик они сразу дают о себе знать. В других случаях это не так. Вот почему всегда разумно форсировать обновление политик. Чтобы принудительно обновить политики, выполните следующую команду в командной строке.
gpupdate /force
Поздравляем - ваша политика вступит в силу. Для всех создаваемых групп создайте новый объект групповой политики и назначьте ему группу. В основном, повторите шаги в учебнике для дополнительных групп.