组策略的存在时间已经超过了15年。每个Windows Server版本中都会引入新特性,但是组策略的基础内容自从Windows 2000引入以来基本上没有发生变化。
通过使用组策略,Windows管理员可以为用户和计算机实现特定的配置以及定义安全、用户和网络策略。这些设置集合在一起叫做组策略对象(Group Policy Object,GPO)。
Windows Server 2016的配置过程作了一些调整,但组策略的设置仍应用在本地、站点、域和组织单元(OU)级别。GPO的级别是很重要的,因为新策略会覆盖先前应用的策略。以防万一,管理员应该在较高的级别进行设置,因为级别越高影响到的用户就越多。相反,特定的设置应该设置在较低的级别,这样就不容易被遗漏。
管理员可以使用多种方法对组策略进行管理,包括本地组策略编辑器、组策略管理控制台(GPMC)和PowerShell。本地组策略编辑器是微软管理控制台一个嵌入式的管理单元。PowerShell命令自Windows Server 2008版本开始引入 。
虽然有这么多工具和方法,但学习如何使用却有些让人望而生畏。但是Jeremy Moskowitz的书《Group Policy: Fundamentals, Security, and the Managed Desktop》(《组策略:基本原理、安全与托管桌面》)可以帮助管理员学习并驾驭组策略。
Moskowitz建议管理员设置一个测试实验室,以及一个真正的机器或者虚拟硬件,按照书中的例子学习配置和安装流程。下面是第一章摘录,更多细节可以下载阅读:
用户和计算机节点下的第一级别包含软件设置、Windows设置和管理模板。打开计算机的管理模板节点,我们会发现额外的级别,包括Windows组件、系统、忘了和打印机。同样,用户节点的管理模板下包含了相同的文件夹以及其他一些,包括共享文件夹、桌面、开始菜单和任务栏。
在用户和计算机部分,你会发现策略设置是分等级的,就像一个目录结构。相似的组策略设置集合在一起方便查询。不过这是理想的——不可否认,有时候想要找到某个具体的策略或配置事实上极具挑战。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
Windows Server 2016:新的Storage QoS功能让Hyper-V性能更稳定
微软在Windows Server 2016中对Storage QoS功能进行了重新设计,以便管理员创建Storage QoS策略,并在大量虚拟机共享存储设备时克服这些问题。
-
远离DoS攻击 Windows Server 2016发布DNS政策
Windows Server 2016的网络功能采用了新的域名系统(Domain Name System,DNS)服务器和IP地址管理功能,可以帮助管理员获得更多的网络环境控制权,保护数据中心免受DoS攻击。
-
Hyper-V MVP讲堂:微软与开源
微软如今正在接受开源,并且将基于Linux的特性将逐渐延伸到Windows生态环境中。管理员们如何做好准备迎接这些技术呢?
-
管理员必看:如何迎接Windows Server 2016中的容器技术?
Windows管理员如何为未来的Windows平台上的容器技术做好准备呢?微软Hyper-V MVP Thomas Maurer为Windows管理员们给出了一些很好地建议。