组策略是你活动目录基础设施中用于管理所有计算机和用户对象的神奇工具,但是它在减少林中某些机器的整体响应上名声很不好,这有时是公平的,有时并不公平。 好好看看下面的五大技巧,只需小量的性能开销,你一定能得到组策略的管理好处。 承认你遇到了问题。微软方面表示:“客户端计算机和其它域成员的启动和登录时间直接与必须处理的GPO数量成比例。
”如果你有很多组策略对象(GPO)需要在机器启动或用户登录时处理,逻辑上来说,你在这两点之一或全部两点上会遇到瓶颈。虽然GPO本身非常小,如果你在各点上只用两种设置这种影响会最小化(下文中将提到其它技巧),但是你拥有的GPO越多,通过该列表分类所需的时间就越长……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
组策略是你活动目录基础设施中用于管理所有计算机和用户对象的神奇工具,但是它在减少林中某些机器的整体响应上名声很不好,这有时是公平的,有时并不公平。
好好看看下面的五大技巧,只需小量的性能开销,你一定能得到组策略的管理好处。
承认你遇到了问题。微软方面表示:“客户端计算机和其它域成员的启动和登录时间直接与必须处理的GPO数量成比例。”如果你有很多组策略对象(GPO)需要在机器启动或用户登录时处理,逻辑上来说,你在这两点之一或全部两点上会遇到瓶颈。虽然GPO本身非常小,如果你在各点上只用两种设置这种影响会最小化(下文中将提到其它技巧),但是你拥有的GPO越多,通过该列表分类所需的时间就越长。
限制网络密集型组策略对象设置。进一步行动,尽管处理时间直接按每个GPO配置的独立设置量成比例增加。虽然桌面设置或IE策略等相对简单的配置可能不会花太长时间,但是软件部署策略的文件夹重定向等严重依赖网络的选项可能会花很长时间,并且确实会让你的用户感到气愤。他们还会在高峰时间(刚上班时、午餐时间较短但仍然很显著的波动,快下班时)在网络上遇到瓶颈,然后你企业所有的地理位置都会遇到相同的情况。
将你的GPO分离成计算机和用户GPO,然后关闭策略中没有用到的部分。一个既提高了性能又减少了管理困惑的最佳实践是针对将应用到计算机的设置创建单独的GPO,针对用户创建另外的一些单独GPO。然后,一旦你已经配置了合适的设置,关闭每个GPO上未使用的部分。例如,如果你有一个GPO设置一个启动脚本,关闭该策略的用户部分。而在登录脚本GPO上,关闭计算机部分。用这种方式,Windows简单地略过了余下的选择,减少了复制网络上的网络流量传输GPO。
抵制用Windows管理规范(WMI)的组策略过滤功能走极端的诱惑。通过使用WMI过滤器,你可以动态地应用某些GPO到那些符合你用WMI查询设置标准的计算机或用户。面向某些应用或计算机里的这类能力对管理员很有吸引力,但是你应该知道WMI不是一种非常高效的语言,特别是当你有多个其它GPO企图同时应用自身(如,启动)时,WMI过滤器可能要花很长时间来处理。所以,尝试着只在它们绝对必要时使用WMI过滤。在别一种情况中,为特定的组织单元考虑连接GPO,在活动目录里根据目标对旬所在的AD等级限制这些设置的范围。
实现快速登录优化。从Windows XP开始,微软就包含了Windows客户端同时处理机器和用户策略的能力,在Windows 2000中,这些策略按顺序应用,在一个设置完成前不能开始另一项设置。快速登录优化(FLO)改变了这个公式,但是这也是有代价的:你会发现那些在策略完成应用前到达桌面的用户有一个时间窗口,在这期间他们可以进行那些你尝试保护的事情。它也让应用新策略有些风险,因为它可能需要在新策略到达客户端之前占用三次重启(或三次登录)。FLO功能还大大提高了企业环境中的性能,这笔交易是值得的。
相关推荐
-
如何配置Windows服务器本地安全策略?
企业为新服务器配置本地安全策略非常重要,包括配置及启动服务器防火墙,停用所有不必要的系统服务,处理补丁管理以及阻止未经授权的访问等等。
-
Azure Active Directory Connect是如何协助管理员工作的?
Azure的AD Connect工具可以协助管理员在本地Active Directory环境中顺利工作,也有助于从Azure云中获取管理资源。
-
Active Directory数据库太杂乱?ADSI Edit来清理
随着Active Directory数据库老化,系统会在局部删除用户账号、安装应用程序失败或者其他管理上的失误后积累乱七八糟的东西,以及出现崩溃现象。本文介绍如何使用ADSI Edit来清理Active Directory数据库。
-
Windows管理员如何学习组策略基础知识
组策略自出现以来并没有太多改变,但对于初学者来说却是一堵难以翻越的城墙。本文介绍如何学习使用组策略来管理用户和计算机。