КампутарыАперацыйныя сістэмы

Групавая палітыка Windows. Windows 8 - групавыя палітыкі

АС Windows - адна з найбольш распаўсюджаных у свеце. Аперацыйныя сістэмы гэтага сямейства працуюць як на хатніх кампутарах, так і на наймагутных даследчых станцыях. Зрэшты, у апошнім выпадку яны моцна саступаюць NIX-сістэмам. Хоць гэта не замінае Windows быць ці ледзь не самым вядомым брэндам у сусветнай IT-інфраструктуры.

Зрэшты, гэта акалічнасць зусім не замінае хатнім карыстальнікам практычна нічога не ведаць ні пра прынцыпы працы сістэмы, ні пра базавых яе наладах. Сёння мы даведаемся, што такое групавая палітыка Windows, для чаго яна патрэбна і як яе правільна выкарыстаць.

Што гэта такое?

Так называецца набор правілаў і настроек, пры дапамозе якіх сістэмны адміністратар можа змяняць параметры Windows, ужываючы адмысловыя налады для груп карыстальнікаў. Важна! Стварацца яны могуць толькі ў рамках дамена! Прасцей кажучы, калі машына карыстальніка лічыцца ў іншым працоўным прасторы, групавая палітыка Windows для яго створана быць не можа.

Сам аб'ект палітыкі ў сваім складзе мае два асобных кампанента: кантэйнер і шаблон. У іх утрымліваецца ўся інфармацыя, неабходная для фарміравання канкрэтнай вобласці налад для асобных груп карыстальнікаў. Гэта прадуманае і лагічнае рашэнне дазваляе хутка і з мінімальнымі намаганнямі ствараць неабходную сістэмнаму адміністратару групавую палітыку, абмяжоўваючы або пашыраючы правы карыстальнікаў.

Не варта і казаць, наколькі выгодная такая практыка з эканамічнай і практычнай пункту гледжання, калі гаворка ідзе пра буйныя кампаніі, у якіх маюцца тысячы працоўных машын. Бо часцей за ўсё яны ўваходзяць у склад аднаго дамена, праблем з заданнем правоў не бывае.

Запуск інструмента рэдагавання

Дарэчы, а як запусціць рэдактар групавой палітыкі Windows 7? Вельмі проста. Для гэтага варта націснуць на «Пуск», выйсці ў «Панэль кіравання», пасля чаго адшукаць там опцыю «Адміністраванне». Ёсць там пункт «Лакальныя палітыкі». Пстрыкнуўшы па ім, вы трапіце ў шуканы Рэдактар.

Ствараем новую палітыку

Такім чынам, з асноўнымі паняццямі мы разабраліся. Пара даведацца пра тое, як ствараецца новая групавая палітыка Windows. Зрабіць гэта досыць проста.

Варта ведаць, што па змаўчанні ствараецца не адзін, а цэлых два набору правілаў: асноўныя (па змаўчанні) правы для машын, якія ўваходзяць у дамен, і адмысловы набор налад для кантролера дамена. Менавіта другая палітыка прызначана для кантэйнера (пра яго мы казалі вышэй).

Калі вы хочаце стварыць новы аб'ект, то ваш уліковы запіс у сістэме павінна валодаць неабходнымі для ажыццяўлення такіх дзеянняў паўнамоцтвамі. Па змаўчанні Windows дазваляе ствараць палітыкі адміністратарам прадпрыемствы і самога дамена. Каб выканаць дадзеную аперацыю, варта зрабіць наступнае:

  • Па-першае, пераканайцеся ў тым, што ваш уліковы запіс належыць да любога з двух тыпаў, пра якія мы казалі вышэй.
  • Вельмі важна, каб у сістэме ў прынцыпе меліся інструменты для яе пашыранага адміністравання. Так, неабходная аснастка Active Directory Users and Computers. Варта ведаць, што за яе функцыянаванне адказвае сістэмны файл dsa.msc.
  • Адкрыйце кансоль з назвай «Карыстальнікі ды кампутары», пасля чаго перайдзіце да пункта з назвай той арганізацыйнай адзінкі, у дачыненні да якой і будзе стварацца групавая палітыка Windows.
  • Пстрыкніце па назве правай клавішай мышы, пасля чаго ў які выпаў меню варта абраць «Уласцівасці». Адкрыецца новае працоўнае акно, у якім вас павінна цікавіць ўкладка «Аб'ект групавой палітыкі».
  • Каб новы кантэйнер належаў менавіта гэтаму пункту, пстрыкніце левай клавішай мышы па кнопцы «Новы».
  • Пасля гэтага з'явіцца новая радок групавой палітыкі, імя якой адкрыта ў рэжыме рэдагавання. Прысвойце ёй якое-небудзь разумнай найменне, каб у наступным мець магчымасць хутка адшукаць неабходнае.

Парадак выкарыстання элементаў

Усё гэта добра, але для лепшага выкарыстання групавых палітык неабходна разумець алгарытм іх прымянення самой аперацыйнай сістэмай. Гэты-то пытанне мы цяпер і разгледзім. Такім чынам, адразу пасля запуску кампутара выконваецца наступная паслядоўнасць дзеянняў:

  • Спярша чытаецца рэестр, пасля чаго кампутар вызначае, да якога менавіта рэсурсу ён належыць. Пасля гэтага адбываецца адпраўка запыту да DNS-сервера для атрымання неабходных IP-адрасоў дамена.
  • Пасля іх атрымання кампутар аўтаматычна злучаецца з тым даменам, у якім ён зарэгістраваны.
  • Адразу пасылаецца запыт на наяўныя групавыя палітыкі. Дамен перасылае іх спіс, прычым менавіта ў тым парадку, у якім яны павінны выкарыстоўвацца.
  • Адпаведна, пры ўваходзе карыстальніка ў сістэму да яго ўліковага запісу будуць ужытыя ўсе тыя налады, якія былі захаваныя ў кантэйнеры.

частата абнаўлення

Прасцей кажучы, яны выкарыстоўваюцца пры кожнай загрузцы АС і пры любой змене ўліковага запісу карыстальніка. Акрамя таго, праверка палітык адбываецца кожныя 1,5 гадзіны, а ў некаторых выпадках (групавыя палітыкі Windows, 2008, сервернай сістэмы) - раз у паўгадзіны. Кантралёры дамена абнаўляюцца кожныя пяць хвілін.

Групавыя палітыкі ў Windows 8

Шмат у чым новая АС ад Microsoft, Windows 8, з'яўляецца цалкам перапрацаванай і ўдасканаленай версіяй «сямёркі». Не абыйшлі бокам і групавая палітыка Windows 7. Яе таксама значна аптымізавалі і паскорылі, чым шмат у чым тлумачыцца падвышаная хуткадзейнасць новай сістэмы. Найважнейшым новаўвядзеннем з'яўляецца цалкам перапрацаваная служба "Group Policy Client", якая адказвае за групавыя палітыкі сістэмы.

У адрозненне ад папярэдняй версіі, якая ўпершыню была выкарыстаная яшчэ ў Vista, з гэтага часу служба запушчана не ўвесь час, а падгружаецца выключна пры неабходнасці. Гэтая опцыя атрымала назву "Always On Always Connected". У літаратуры сустракаецца яе абрэвіятура, AOAC. Як жа гэтая служба працуе ў Windows 8? Групавыя палітыкі, якія не выкарыстоўваюцца на працягу працяглага часу, «замарожваюцца». У асобных выпадках гэта дазваляе дасягнуць сапраўды прыгожага павелічэння хуткадзейнасці. Распрацоўшчыкі паведамляюць, што максімальны інтэрвал, на працягу якога служба чакае аднаўлення работы палітык, роўны пяці хвілінах.

іншыя нюансы

Важна! Калі вам патрабуецца вырабіць абнаўленне іх спісу неадкладна, то для гэтага можа выкарыстоўвацца каманда GPUPDATE. Акрамя таго, запыт на неадкладнае абнаўленне групавых палітык можа адправіць сам дамен.

Многія карыстальнікі здзіўляюцца: «У дыспетчару задач Windows 8 не дадзенай службы, так якім чынам ажыццяўляецца яе фонавае абслугоўванне?» Адказ просты - палепшаны планавальнік задач. З гэтага часу групавыя палітыкі самі могуць ствараць сістэмныя будынка, паказваючы час, калі спатрэбіцца запусціць службу. Яшчэ раз падкрэсліваем, што такія заданні ствараюцца ад імя карыстальніка "SYSTEM", так што вы іх ўбачыць не зможаце.

Адрозненні новых серверных версій АС Windows

Заўважым, што такі падыход мае месца быць толькі ў самой Windows 8. Так, у Windows Server 2012 гэтая функцыя пастаянна актыўная і ня выгружаецца з памяці (як і на ўсіх папярэдніх версіях "Віндовс"). Калі ж сістэмны адміністратар жадае, каб і ў «васьмёрку» гэтыя палітыкі былі запушчаны пастаянна, варта актываваць службу "Turn off Group Policy Client Service AOAC optimization".

Як паказвае практыка, пастаянна запушчаная лакальная групавая палітыка Windows 7 занадта сур'ёзнага ўплыву на хуткасць працы аперацыйнай сістэмы не аказвае. Улічваючы магчымасці сучаснага кампутарнага «жалеза», яе адключэнне цалкам здольна выклікаць якраз-такі павелічэнне часу, неабходнага для выканання нейкіх аперацый у сістэме.

Словам, у гэтым пытанні кропка яшчэ не пастаўлена, а сістэмныя адміністратары самі могуць выбіраць варыянты працы дадзенай службы.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 be.delachieve.com. Theme powered by WordPress.