Първи стъпки с Active Directory

С Active Directory можете да дадете на вашия Windows Server много повече мощност. Една от страхотните му характеристики е присвояването на политики. В този урок ще ви покажа как можете да зададете политика на определена група в Windows Server. Ние се придържаме към конкретна група, защото ако всички групи споделят едни и същи политики, това ще отрече целта на използването на политики.

Политиките са основно "правила". Кажете, че имате отдел за маркетинг и продажби. Да предположим, че се доверявате повече на отдела за продажби, отколкото на маркетинговия, и искате да им позволите да променят фона на компютъра си. С политика можете да зададете, че отделът по продажбите може да променя фона на работния си плот, но маркетинговият отдел не може.

Стъпка 1: Създаване на група в Active Directory

Преди да можете да присвоите правила на групи, първо трябва да създадете групата. Това може да се постигне чрез достъп до „Потребители и компютри на Active Directory“ на Windows Server. В страничната лента ще видите вашия домейн. Разширете го, като щракнете двукратно върху него. Сега ще видите няколко папки. Първото нещо, което трябва да направим, е да създадем OU (Организационна единица). За да направите това, щракнете с десния бутон върху вашия домейн, отидете на "Ново -> Организационна единица". Дайте му подходящо име, например „Отдели“.

След това щракнете двукратно върху „Отдели“. Тъй като все още нямаме потребители или групи, ще пише „Няма елементи за показване в този изглед“.

Нека добавим група, за да можем по-късно да присвоим потребители към нея. За да направите това, щракнете с десния бутон на вашата организационна единица („Отдели“) и отидете на „Ново -> Група“. Въведете име на група („Маркетинг“) и Windows автоматично ще въведе името на групата преди Windows 2000. Можете да оставите „Обхват на групата“ и „Тип на групата“ по подразбиране.

Щракнете върху "OK". Създадохте група.

Стъпка 2: Добавете потребител

Сега, когато имаме група, искаме да добавим потребител, за да можем да присвоим потребителя към групата. За да направите това, щракнете с десния бутон върху вашата организационна единица („Отдели“) и отидете на „Нов -> Потребител“. Тук ще бъдете помолени за редица неща. Потребителските полета (собствено име, фамилия и т.н.) са ясни. Името за влизане на потребителя е потребителското име на потребителя. Ако имате няколко домейна, не забравяйте да изберете правилния.

Щракнете върху "OK" и потребителят е създаден.

Стъпка 3: Присвояване на потребителя към група

Отидете до вашата организационна единица („Отдели“) и изберете потребителя, който искате да присвоите към група. Когато щракнете с десния бутон върху този потребител и щракнете върху „Свойства“, ще се покаже прозорец с много раздели. Разделът, който търсите, е „Член на“. Когато щракнете върху този раздел, ще видите всички групи, към които принадлежи този потребител. За да добавите група, което искаме да направим, щракнете върху „Добавяне“. Сега въведете името на групата и щракнете върху "OK". Ако групата съществува, потребителят вече трябва да е член на групата.

Щракнете върху „OK“, за да запазите промените.

Стъпка 4: GPO

Сега, когато имаме група(и) и потребител(и), това, което трябва да направим, е да зададем правила за тази група. За да направите това, отидете на "Конзолата за управление на групови политики" (GPMC) на вашия Windows Server. Може да забележите, че изглежда подобно на "Потребители и компютри на Active Directory" - само малко по-сложно.

Щракнете с десния бутон върху вашия домейн в страничната лента и щракнете върху „Създайте GPO в този домейн и го свържете тук...“. Това ще създаде нов GPO (обект на групова политика). Сега ще трябва да изберете подходящо име за вашия GPO. Предлагам ви просто да го наречете "[име на група] GPO" или "[име на група] OU". Това ще създаде нов GPO.

Сега, когато имаме нов GPO, трябва да присвоим групи към този GPO. Можем да направим това, като щракнем върху „Добавяне...“ под „Филтриране на сигурността“. Всички групи, добавени към този списък, ще използват правилата.

Стъпка 5: Използване на политики

В този момент искаме да започнем действително да използваме политики. За да направите това, щракнете с десния бутон върху GPO в страничната лента и щракнете върху „Редактиране...“. Това ще отвори редактора на GPO. Тук ще видите две категории: „Конфигурация на компютър“ и „Потребителска конфигурация“. Ако искате да видите какво можете да правите с правилата, просто вижте какви правила са налични, като разширите различните категории.

Стъпка 6: Актуализиране на правилата

Понякога след промяна на правилата те веднага влизат в сила. Друг път не го правят. Ето защо винаги е разумна идея да наложите актуализиране на политиките. За да актуализирате принудително правилата, изпълнете следната команда в командния ред.

gpupdate /force

Поздравления – вашите правила вече ще влязат в сила. За всички групи, които създавате, създайте нов GPO и присвоете групата към него. По принцип повторете стъпките в урока за допълнителни групи.


Leave a Comment

Настройте DHCP сървър на Windows Server 2012

Настройте DHCP сървър на Windows Server 2012

DHCP е протокол, използван за динамично разпределяне на IP адреси на машини във вашата мрежа. Не само Windows Server 2012 може да бъде DNS сървър или домейн

Управление на множество сървъри със сървърен мениджър на Windows Server

Управление на множество сървъри със сървърен мениджър на Windows Server

Server Manager е много мощен инструмент, който е включен в почти всички версии на Windows Server. С мениджъра на сървъра можете да управлявате и двете локации

Windows Custom ISO с VirtIO драйвери

Windows Custom ISO с VirtIO драйвери

Изграждане на Windows ISO (само за сървърни версии) Вземете най-новите двоични драйвери VirtIO за Windows, пакетирани като ISO файл, оттук

Режим на възстановяване на Windows Server 2016

Режим на възстановяване на Windows Server 2016

При достъп до режим за възстановяване на Windows Server 2016 може да получите грешка при спиране (син екран). Решението е да получите достъп до опцията Repair Computer

Научете услуги за отдалечен работен плот: Част 3 - Конфигурация

Научете услуги за отдалечен работен плот: Част 3 - Конфигурация

Тази статия е част от поредица от 3 части за услугите за отдалечен работен плот. Част 1: Технология Част 2: Внедряване Част 3: Конфигуриране Конфигуриране на RDP I

Създайте пощенски сървър с hMailServer в Windows

Създайте пощенски сървър с hMailServer в Windows

Ако стартирате уебсайт на вашия Windows Server, вероятно също искате да можете да получавате имейл. Има приложение, наречено hMailServer, което ви позволява t

Използване на Hosts File за тестване на уебсайтове

Използване на Hosts File за тестване на уебсайтове

Файлът hosts е специален файл на компютъра на вашата работна станция, който ще съхранява информация за IP и име. Този файл се проверява преди DNS, така че ако поставите a

Как да инсталирате Hyper-V Manager на VPS за отдалечено администриране

Как да инсталирате Hyper-V Manager на VPS за отдалечено администриране

Hyper-V е технология за виртуализация на Microsoft, която ви позволява лесно да разгръщате виртуални машини на Windows сървър. Въпреки това, при инсталиране на Hyper-V o

Добавяне на вторичен домейн контролер на Windows Server 2012

Добавяне на вторичен домейн контролер на Windows Server 2012

Контролерите на домейни се използват, наред с други неща, за удостоверяване на потребители, когато е инсталирана Active Directory. Когато настроите своя домейн контролер, просто

Изпълнение на отдалечени команди в PowerShell

Изпълнение на отдалечени команди в PowerShell

PowerShell е мощна командна конзола, включена в съвременните версии на Windows. Една от най-полезните му функции е възможността да изпълнява команди на дистанционно управление

Настройте DNS сървър на Windows Server 2012

Настройте DNS сървър на Windows Server 2012

Windows Server 2012 може да бъде конфигуриран като DNS сървър. DNS се използва за разрешаване на имена на домейни в IP адреси. Като хоствате свои собствени DNS сървъри, имате мор

Научете услуги за отдалечен работен плот: Част 1 - Технологии

Научете услуги за отдалечен работен плот: Част 1 - Технологии

Тази статия е част от поредица от 3 части за услугите за отдалечен работен плот. Част 1: Технология Част 2: Внедряване Част 3: Конфигурация Какво е Remote Deskto

Коригиране на идентичен SID при присъединяване към домейн на Active Directory

Коригиране на идентичен SID при присъединяване към домейн на Active Directory

Когато настройвате нова гора на Active Directory и се опитвате да добавите клиент към домейн, може да се появи следната грешка: присъединяването към домейна не може да b

Научете услугите за отдалечен работен плот: Част 2 - Внедряване

Научете услугите за отдалечен работен плот: Част 2 - Внедряване

Тази статия е част от поредица от 3 части за услугите за отдалечен работен плот. Част 1: Технология Част 2: Внедряване Част 3: Конфигурация Разгръщане на RDS Неговото време

Как да настроите Exchange 2013 на домейн контролер на Windows Server 2012

Как да настроите Exchange 2013 на домейн контролер на Windows Server 2012

Exchange е групов софтуер, написан от Microsoft. Той е много популярен както сред малките, така и сред по-големите предприятия. Естествено, Exchange работи само на Window

Свързване към вашия сървър с SSH чрез PuTTY на Windows

Свързване към вашия сървър с SSH чрез PuTTY на Windows

Свързването към Linux сървър за първи път може да изглежда объркващо, особено ако имате силен фон на Windows. При свързване към Linux (или UNIX

Настройка на IIS на Windows Server

Настройка на IIS на Windows Server

IIS е уеб сървър, създаден от Microsoft. IIS е съвместим с Windows Server - това означава, че можете просто да го добавите като функция, вместо да го изтегляте

Настройка на динамичен DNS за отдалечен работен плот на Windows

Настройка на динамичен DNS за отдалечен работен плот на Windows

Тази статия ще ви покаже как да настроите динамичен DNS за отдалечен работен плот, така че да можете да избегнете неприятностите да настройвате отдалечена помощ отново и отново. У

Активирайте Windows Audio на екземпляр на Windows Server

Активирайте Windows Audio на екземпляр на Windows Server

Забележка: Това ръководство ще работи за екземпляри на Windows 2012 R2 и Windows 2016. Windows сървърите по подразбиране нямат активирана услугата Windows Audio.

Как да инсталирате Garrys Mod на Windows Server

Как да инсталирате Garrys Mod на Windows Server

Въведение Тази статия ще обясни как да изтеглите и инсталирате Garrys Mod сървър на Windows Server 2012. Това ръководство е направено така, че да бъде задълбочено и малко

Възходът на машините: Реални приложения на AI

Възходът на машините: Реални приложения на AI

Изкуственият интелект не е в бъдещето, тук е точно в настоящето. В този блог Прочетете как приложенията за изкуствен интелект са повлияли на различни сектори.

DDOS атаки: кратък преглед

DDOS атаки: кратък преглед

Вие също сте жертва на DDOS атаки и сте объркани относно методите за превенция? Прочетете тази статия, за да разрешите вашите запитвания.

Чудили ли сте се как хакерите печелят пари?

Чудили ли сте се как хакерите печелят пари?

Може би сте чували, че хакерите печелят много пари, но чудили ли сте се някога как печелят такива пари? нека обсъдим.

Революционни изобретения на Google, които ще улеснят живота ви.

Революционни изобретения на Google, които ще улеснят живота ви.

Искате ли да видите революционни изобретения на Google и как тези изобретения промениха живота на всяко човешко същество днес? След това прочетете в блога, за да видите изобретенията на Google.

Friday Essential: Какво се случи с колите, задвижвани от изкуствен интелект?

Friday Essential: Какво се случи с колите, задвижвани от изкуствен интелект?

Концепцията за самоуправляващи се автомобили да тръгват по пътищата с помощта на изкуствен интелект е мечта, която имаме от известно време. Но въпреки няколкото обещания, те не се виждат никъде. Прочетете този блог, за да научите повече…

Технологична сингулярност: далечно бъдеще на човешката цивилизация?

Технологична сингулярност: далечно бъдеще на човешката цивилизация?

Тъй като науката се развива с бързи темпове, поемайки много от нашите усилия, рискът да се подложим на необяснима сингулярност също нараства. Прочетете какво може да означава сингулярността за нас.

Еволюция на съхранението на данни – инфографика

Еволюция на съхранението на данни – инфографика

Методите за съхранение на данните може да се развиват от раждането на данните. Този блог обхваща развитието на съхранението на данни на базата на инфографика.

Функционалности на референтните архитектурни слоеве за големи данни

Функционалности на референтните архитектурни слоеве за големи данни

Прочетете блога, за да разберете различни слоеве в архитектурата на големи данни и техните функционалности по най-простия начин.

6 невероятни предимства от наличието на интелигентни домашни устройства в живота ни

6 невероятни предимства от наличието на интелигентни домашни устройства в живота ни

В този дигитално задвижван свят устройствата за интелигентен дом се превърнаха в решаваща част от живота. Ето няколко невероятни предимства на интелигентните домашни устройства за това как те правят живота ни струващ и по-опростен.

Актуализацията на допълнението на macOS Catalina 10.15.4 причинява повече проблеми, отколкото решава

Актуализацията на допълнението на macOS Catalina 10.15.4 причинява повече проблеми, отколкото решава

Наскоро Apple пусна macOS Catalina 10.15.4 допълнителна актуализация за отстраняване на проблеми, но изглежда, че актуализацията причинява повече проблеми, водещи до блокиране на mac машини. Прочетете тази статия, за да научите повече