Tip til kopiering og sikkerhedskopiering af gruppepolitiske objekter

En hjørnestensteknologi i Windows er Gruppepolitik, der kan tildeles lokalt (en enkelt politik for et Windows-system) eller administreres centralt i et Active Directory-domæne. Ved anvendelse af Active Directory kan et antal gruppepolitiske objekter (GPO'er) tildeles computere og brugere.

Jeg mener, at GPO'er er et af de mest kritiske og kraftfulde styringsværktøjer til rådighed; Når det er sagt, kan GPO'er også være kompliceret at arbejde med. For eksempel, hvis du har brug for at genskabe en GPO, kan det kræve en kedelig manøvrering af skærme for at verificere indstillinger fra en GPO til en anden. Heldigvis giver Group Policy Management-konsollen os mulighed for at gøre et par ting for at tackle denne opgave effektivt. Den første er en centraliseret liste over GPO'er for hele domænet, uanset den organisationsenhed (OU), hvor de er bosiddende. Dette panel er vist i figur A. Figur A

Klik på billedet for at forstørre det.

Denne konsol tjener en række formål, men en der irriterer mig er nomenklatur. Figur A er et skærmbillede af mit personlige laboratorium, og jeg har ikke gjort et godt stykke arbejde med at navngive GPO'erne. Ideelt set er en GPO selvdokumenterende, så den fortæller dig: hvad den gør, hvor den bor, og hvem den gælder for (brugere, grupper, computere osv.).

Undskyld venligst mit labs slurvede nomenklatur, og lad os fokusere på evnen til at kopiere og sikkerhedskopiere en GPO i denne konsol. Når vi højreklikker på den enkelte GPO, vises en meget kraftig kontekstmenu. ( Bemærk: Denne menu er ikke tilgængelig, hvor GPO findes i form af OU'er, der er anført ovenfor; den er kun tilgængelig i afsnittet Gruppepolitiske objekter.) Denne kontekstmenu vises i figur B. Figur B

Klik på billedet for at forstørre det.
Kopierings- og sikkerhedskopieringsmulighederne er de to opgaver, der virkelig kan spare administratorer meget tid. Kopifunktionen tager en eksisterende GPO og giver dig mulighed for at indsætte den i sektionen Gruppepolitiske objekter. Dette er muligvis ikke intuitivt, og figur C viser, hvor det bliver en mulighed. Fig

Klik på billedet for at forstørre det.

En ny GPO oprettes som en kopi af kilden GPO, og den kan kobles til en OU senere. Dette kan være meget nyttigt, når en GPO bygges over tid, men ikke er klar til at blive anvendt til destinations-OU.

Muligheden for at tage backup af en GPO eksporterer GPO til en .XML-fil, der kan arkiveres og bruges til at gendanne en tidligere version af en GPO. Der er også en mulighed for at tage backup af alle GPO'er, der vil oprette et stort .XML-arkiv i en specificeret mappesti. I begge situationer kan evnen til at have GPO'er uden for domænecontrolleren være attraktiv. Mens sikkerhedskopieringsløsninger kan beskytte ned til dette niveau, blot for en hurtig kontrol i hånden, kan sikkerhedskopieringsmulighederne i Group Policy Management-konsollen være til stor hjælp. Visning af .XML-fil er ikke meget nyttigt, men det kan være en nem måde at spot-indstillinger ( figur D ). Figur D

Klik på billedet for at forstørre det.

Hvilke tricks bruger du til kopiering og sikkerhedskopi af GPO'er? Fortæl os det i diskussionen.

© Copyright 2020 | mobilegn.com