x
تبلیغات

Group Policy


Fine-Grained Password and Lockout Policy قابلیتیست که مایکروسافت برای اولین بار در سرویس Active Directory Domain Services و یا به اختصار AD DS ارائه شده در Windows Server 2008، معرفی نموده است (توجه داشته باشید که به منظور استفاده از این قابلیت، Domain Functional Level موجود می بایست حداقل Windows Server 2008 باشد).

 

فرض کنید که می خواهید چندین اسکریپت مبتنی بر Windows PowerShell را بر روی کلاینت های موجود در شبکه خود، از طریق Group Policy اعمال کنید. در این راستا، می خواهید که ابتدا اسکریپت های مورد نظر به صورت کامل اعمال شده و در صورت اعمال آنها، کاربر بتواند با رایانه خود کار کند (صفحه دسکتاپ کاربر ظاهر گردد). چگونه می توانید به این هدف رسید؟


توانایی شما در گرفتن گزارش از تنظیمات موجود در یک GPO، می تواند کمک بزرگی در اعمال درست این تنظیمات بر روی زیر ساخت شبکه سازمان شما، به حساب آید. لذا در این مقاله قصد داریم به بررسی روش های موجود جهت انجام این فعالیت بپردازیم.

 

همانطور که می دانید به همراه نصب سرویس Active Directory، دو GPO نیز به صورت خودکار ایجاد و سپس اعمال می گردند. این GPOها عبارتند از:

 

در شبکه‌های بزرگ زمانی که تعداد سیستم‌ها زیاد می‌شوند همواره مدیریت مصرف حجم اینترنت و کاهش استفاده‌های غیرضروری اهمیت دو چندان پیدا می‌کند. آپدیت‌های ویندوز نیز در بعضی موارد حجم بالایی دارند.