Microsoft utviklet Active Directory for å administrere brukere , grupper og datamaskiner i et nettverk. Active Directory tillater administratorer å sub - dele et nettverk i hva Microsoft kaller domener . Active Directory , i forbindelse med konsernets retningslinjer kontroller, definerer roller og tilganger til domene -og nettverksressurser . Som brukere koble seg til nettverket og logger på, avhengig av deres brukernavn , gruppemedlemskap og datamaskinen brukes til å logge inn, Active Directory og Group Policies bestemme hva brukeren kan gjøre eller se når han er autentisert . Du trenger
Group Policy Management Console
Test Domain
Produksjon Domain
Vis flere instruksjoner
en
Last ned og installer Group Policy Management Console fra Microsoft. Den GPMC inneholder et sett med Microsoft Management Console plug- ins som tillater domene administratorer å opprette, redigere og fjerne Group Policy Objects ( GPO ) .
2
Start GPMC . Microsoft anbefaler at ny GPOer forbli koblet fra produksjonen domenet frem til testing . En feil opprettet GPO kan hindre brukere i å få tilgang til nettverksressurser riktig. I konsollen treet, høyreklikk Group Policy Objects og velg Ny . Angi et navn for den nye GPO og klikk OK.
3
Rediger det nye GPO . I konsollen treet, høyreklikk den nye GPO og velg Rediger. Utvid elementene i konsollen treet til innstillingene som skal endres er synlige . Velg ønsket innstilling og dobbeltklikk på navnet på politikk for å endre. I Egenskaper-vinduet , redigere innstillingene og klikk på OK .
4
Test GPO . Lenke GPO til testdomene å teste effekten av den nye GPO . I GPMC , høyreklikk på testdomene og velg Link et eksisterende GPO . Velg ønsket GPO og klikk OK. Sørg for at innstillingene på den nye GPO fungere.
5
Link GPO til produksjon domene. I GPMC , høyreklikk på produksjon domenet og velg Link et eksisterende GPO . Velg ønsket GPO og klikk OK.