Кампутары, Аперацыйныя сістэмы
Групавая палітыка Windows. Windows 8 - групавыя палітыкі
АС Windows - адна з найбольш распаўсюджаных у свеце. Аперацыйныя сістэмы гэтага сямейства працуюць як на хатніх кампутарах, так і на наймагутных даследчых станцыях. Зрэшты, у апошнім выпадку яны моцна саступаюць NIX-сістэмам. Хоць гэта не замінае Windows быць ці ледзь не самым вядомым брэндам у сусветнай IT-інфраструктуры.
Што гэта такое?
Так называецца набор правілаў і настроек, пры дапамозе якіх сістэмны адміністратар можа змяняць параметры Windows, ужываючы адмысловыя налады для груп карыстальнікаў. Важна! Стварацца яны могуць толькі ў рамках дамена! Прасцей кажучы, калі машына карыстальніка лічыцца ў іншым працоўным прасторы, групавая палітыка Windows для яго створана быць не можа.
Сам аб'ект палітыкі ў сваім складзе мае два асобных кампанента: кантэйнер і шаблон. У іх утрымліваецца ўся інфармацыя, неабходная для фарміравання канкрэтнай вобласці налад для асобных груп карыстальнікаў. Гэта прадуманае і лагічнае рашэнне дазваляе хутка і з мінімальнымі намаганнямі ствараць неабходную сістэмнаму адміністратару групавую палітыку, абмяжоўваючы або пашыраючы правы карыстальнікаў.
Не варта і казаць, наколькі выгодная такая практыка з эканамічнай і практычнай пункту гледжання, калі гаворка ідзе пра буйныя кампаніі, у якіх маюцца тысячы працоўных машын. Бо часцей за ўсё яны ўваходзяць у склад аднаго дамена, праблем з заданнем правоў не бывае.
Запуск інструмента рэдагавання
Дарэчы, а як запусціць рэдактар групавой палітыкі Windows 7? Вельмі проста. Для гэтага варта націснуць на «Пуск», выйсці ў «Панэль кіравання», пасля чаго адшукаць там опцыю «Адміністраванне». Ёсць там пункт «Лакальныя палітыкі». Пстрыкнуўшы па ім, вы трапіце ў шуканы Рэдактар.
Ствараем новую палітыку
Такім чынам, з асноўнымі паняццямі мы разабраліся. Пара даведацца пра тое, як ствараецца новая групавая палітыка Windows. Зрабіць гэта досыць проста.
Варта ведаць, што па змаўчанні ствараецца не адзін, а цэлых два набору правілаў: асноўныя (па змаўчанні) правы для машын, якія ўваходзяць у дамен, і адмысловы набор налад для кантролера дамена. Менавіта другая палітыка прызначана для кантэйнера (пра яго мы казалі вышэй).
- Па-першае, пераканайцеся ў тым, што ваш уліковы запіс належыць да любога з двух тыпаў, пра якія мы казалі вышэй.
- Вельмі важна, каб у сістэме ў прынцыпе меліся інструменты для яе пашыранага адміністравання. Так, неабходная аснастка Active Directory Users and Computers. Варта ведаць, што за яе функцыянаванне адказвае сістэмны файл dsa.msc.
- Адкрыйце кансоль з назвай «Карыстальнікі ды кампутары», пасля чаго перайдзіце да пункта з назвай той арганізацыйнай адзінкі, у дачыненні да якой і будзе стварацца групавая палітыка Windows.
- Пстрыкніце па назве правай клавішай мышы, пасля чаго ў які выпаў меню варта абраць «Уласцівасці». Адкрыецца новае працоўнае акно, у якім вас павінна цікавіць ўкладка «Аб'ект групавой палітыкі».
- Каб новы кантэйнер належаў менавіта гэтаму пункту, пстрыкніце левай клавішай мышы па кнопцы «Новы».
- Пасля гэтага з'явіцца новая радок групавой палітыкі, імя якой адкрыта ў рэжыме рэдагавання. Прысвойце ёй якое-небудзь разумнай найменне, каб у наступным мець магчымасць хутка адшукаць неабходнае.
Парадак выкарыстання элементаў
Усё гэта добра, але для лепшага выкарыстання групавых палітык неабходна разумець алгарытм іх прымянення самой аперацыйнай сістэмай. Гэты-то пытанне мы цяпер і разгледзім. Такім чынам, адразу пасля запуску кампутара выконваецца наступная паслядоўнасць дзеянняў:
- Спярша чытаецца рэестр, пасля чаго кампутар вызначае, да якога менавіта рэсурсу ён належыць. Пасля гэтага адбываецца адпраўка запыту да DNS-сервера для атрымання неабходных IP-адрасоў дамена.
- Пасля іх атрымання кампутар аўтаматычна злучаецца з тым даменам, у якім ён зарэгістраваны.
- Адразу пасылаецца запыт на наяўныя групавыя палітыкі. Дамен перасылае іх спіс, прычым менавіта ў тым парадку, у якім яны павінны выкарыстоўвацца.
- Адпаведна, пры ўваходзе карыстальніка ў сістэму да яго ўліковага запісу будуць ужытыя ўсе тыя налады, якія былі захаваныя ў кантэйнеры.
частата абнаўлення
Прасцей кажучы, яны выкарыстоўваюцца пры кожнай загрузцы АС і пры любой змене ўліковага запісу карыстальніка. Акрамя таго, праверка палітык адбываецца кожныя 1,5 гадзіны, а ў некаторых выпадках (групавыя палітыкі Windows, 2008, сервернай сістэмы) - раз у паўгадзіны. Кантралёры дамена абнаўляюцца кожныя пяць хвілін.
Групавыя палітыкі ў Windows 8
Шмат у чым новая АС ад Microsoft, Windows 8, з'яўляецца цалкам перапрацаванай і ўдасканаленай версіяй «сямёркі». Не абыйшлі бокам і групавая палітыка Windows 7. Яе таксама значна аптымізавалі і паскорылі, чым шмат у чым тлумачыцца падвышаная хуткадзейнасць новай сістэмы. Найважнейшым новаўвядзеннем з'яўляецца цалкам перапрацаваная служба "Group Policy Client", якая адказвае за групавыя палітыкі сістэмы.
У адрозненне ад папярэдняй версіі, якая ўпершыню была выкарыстаная яшчэ ў Vista, з гэтага часу служба запушчана не ўвесь час, а падгружаецца выключна пры неабходнасці. Гэтая опцыя атрымала назву "Always On Always Connected". У літаратуры сустракаецца яе абрэвіятура, AOAC. Як жа гэтая служба працуе ў Windows 8? Групавыя палітыкі, якія не выкарыстоўваюцца на працягу працяглага часу, «замарожваюцца». У асобных выпадках гэта дазваляе дасягнуць сапраўды прыгожага павелічэння хуткадзейнасці. Распрацоўшчыкі паведамляюць, што максімальны інтэрвал, на працягу якога служба чакае аднаўлення работы палітык, роўны пяці хвілінах.
іншыя нюансы
Важна! Калі вам патрабуецца вырабіць абнаўленне іх спісу неадкладна, то для гэтага можа выкарыстоўвацца каманда GPUPDATE. Акрамя таго, запыт на неадкладнае абнаўленне групавых палітык можа адправіць сам дамен.
Адрозненні новых серверных версій АС Windows
Заўважым, што такі падыход мае месца быць толькі ў самой Windows 8. Так, у Windows Server 2012 гэтая функцыя пастаянна актыўная і ня выгружаецца з памяці (як і на ўсіх папярэдніх версіях "Віндовс"). Калі ж сістэмны адміністратар жадае, каб і ў «васьмёрку» гэтыя палітыкі былі запушчаны пастаянна, варта актываваць службу "Turn off Group Policy Client Service AOAC optimization".
Як паказвае практыка, пастаянна запушчаная лакальная групавая палітыка Windows 7 занадта сур'ёзнага ўплыву на хуткасць працы аперацыйнай сістэмы не аказвае. Улічваючы магчымасці сучаснага кампутарнага «жалеза», яе адключэнне цалкам здольна выклікаць якраз-такі павелічэнне часу, неабходнага для выканання нейкіх аперацый у сістэме.
Similar articles
Trending Now