Βήμα 1: Δημιουργία ομάδας στην υπηρεσία καταλόγου Active Directory
Βήμα 2: Προσθήκη χρήστη
Βήμα 3: Αντιστοίχιση του χρήστη σε μια ομάδα
Βήμα 4: GPO
Βήμα 5: Χρήση πολιτικών
Βήμα 6: Ενημέρωση πολιτικών
Με το Active Directory, μπορείτε να δώσετε στον Windows Server σας πολύ περισσότερη ισχύ. Ένα από τα σπουδαία χαρακτηριστικά του είναι η εκχώρηση πολιτικών. Σε αυτό το σεμινάριο, θα σας δείξω πώς μπορείτε να εκχωρήσετε μια πολιτική σε μια συγκεκριμένη ομάδα στον Windows Server. Εμμένουμε σε μια συγκεκριμένη ομάδα, επειδή εάν όλες οι ομάδες μοιράζονται τις ίδιες πολιτικές, αυτό θα αναιρούσε τον σκοπό χρήσης πολιτικών.
Οι πολιτικές είναι κατά βάση «κανόνες». Πες ότι έχεις τμήμα μάρκετινγκ και πωλήσεων. Τώρα ας υποθέσουμε ότι εμπιστεύεστε το τμήμα πωλήσεων περισσότερο από το τμήμα μάρκετινγκ και θέλετε να τους επιτρέψετε να αλλάξουν το φόντο του υπολογιστή τους. Με μια πολιτική, μπορείτε να ορίσετε ότι το τμήμα πωλήσεων μπορεί να αλλάξει το φόντο της επιφάνειας εργασίας του, αλλά το τμήμα μάρκετινγκ όχι.
Βήμα 1: Δημιουργία ομάδας στην υπηρεσία καταλόγου Active Directory
Για να μπορέσετε να εκχωρήσετε πολιτικές σε ομάδες, πρέπει πρώτα να δημιουργήσετε την ομάδα. Αυτό μπορεί να επιτευχθεί με την πρόσβαση στο "Active Directory Users and Computers" στον Windows Server. Στην πλαϊνή γραμμή, θα δείτε τον τομέα σας. Αναπτύξτε το κάνοντας διπλό κλικ. Θα δείτε τώρα έναν αριθμό φακέλων. Το πρώτο πράγμα που πρέπει να κάνουμε είναι να δημιουργήσουμε μια OU (Οργανωτική Μονάδα). Για να το κάνετε αυτό, κάντε δεξί κλικ στον τομέα σας, μεταβείτε στο "Νέο -> Οργανωτική μονάδα". Δώστε του ένα κατάλληλο όνομα, όπως "Τμήματα".
Στη συνέχεια, κάντε διπλό κλικ στο "Τμήματα". Καθώς δεν έχουμε ακόμη χρήστες ή ομάδες, θα λέει "Δεν υπάρχουν στοιχεία για εμφάνιση σε αυτήν την προβολή".
Ας προσθέσουμε μια ομάδα για να μπορούμε αργότερα να αναθέσουμε χρήστες σε αυτήν. Για να το κάνετε αυτό, κάντε δεξί κλικ στην Οργανωτική σας Μονάδα ("Τμήματα") και μεταβείτε στο "Νέο -> Ομάδα". Εισαγάγετε ένα όνομα ομάδας ("Marketing") και τα Windows θα εισαγάγουν αυτόματα το όνομα ομάδας πριν από τα Windows 2000. Μπορείτε να αφήσετε την προεπιλογή "Εύρος ομάδας" και "Τύπος ομάδας".
Κάντε κλικ στο "OK". Έχετε δημιουργήσει μια ομάδα.
Βήμα 2: Προσθήκη χρήστη
Τώρα που έχουμε μια ομάδα, θέλουμε να προσθέσουμε έναν χρήστη ώστε να μπορούμε να αντιστοιχίσουμε τον χρήστη στην ομάδα. Για να το κάνετε αυτό, κάντε δεξί κλικ στην Οργανωτική σας Μονάδα ("Τμήματα") και μεταβείτε στο "Νέος -> Χρήστης". Εδώ θα σας ζητηθούν πολλά πράγματα. Τα πεδία χρήστη (όνομα, επώνυμο, κ.λπ.) είναι απλά. Το όνομα σύνδεσης χρήστη είναι το όνομα χρήστη του χρήστη. Εάν έχετε πολλούς τομείς, φροντίστε να επιλέξετε τον σωστό.
Κάντε κλικ στο "OK" και ο χρήστης δημιουργείται.
Βήμα 3: Αντιστοίχιση του χρήστη σε μια ομάδα
Μεταβείτε στην Οργανωτική σας Μονάδα ("Τμήματα") και επιλέξτε τον χρήστη που θέλετε να αντιστοιχίσετε σε μια ομάδα. Όταν κάνετε δεξί κλικ σε αυτόν τον χρήστη και κάνετε κλικ στο "Ιδιότητες", θα εμφανιστεί ένα παράθυρο με πολλές καρτέλες. Η καρτέλα που αναζητάτε είναι "Μέλος". Όταν κάνετε κλικ σε αυτήν την καρτέλα, θα δείτε όλες τις ομάδες στις οποίες ανήκει ο συγκεκριμένος χρήστης. Για να προσθέσουμε μια ομάδα, που είναι αυτό που θέλουμε να κάνουμε, κάνουμε κλικ στο "Προσθήκη". Τώρα πληκτρολογήστε το όνομα της ομάδας και κάντε κλικ στο "OK". Εάν η ομάδα υπάρχει, ο χρήστης θα πρέπει τώρα να είναι μέλος της ομάδας.
Κάντε κλικ στο "OK" για να αποθηκεύσετε τις αλλαγές.
Βήμα 4: GPO
Τώρα που έχουμε τις ομάδες και τους χρήστες, αυτό που πρέπει να κάνουμε είναι να ορίσουμε πολιτικές για αυτήν την ομάδα. Για να το κάνετε αυτό, μεταβείτε στην "Κονσόλα διαχείρισης πολιτικής ομάδας" (GPMC) στον Windows διακομιστή σας. Ίσως παρατηρήσετε ότι μοιάζει με "Χρήστες και υπολογιστές Active Directory" - λίγο πιο περίπλοκο.
Κάντε δεξί κλικ στον τομέα σας στην πλαϊνή γραμμή και κάντε κλικ στην επιλογή "Δημιουργία GPO σε αυτόν τον τομέα και συνδέστε το εδώ...". Αυτό θα δημιουργήσει ένα νέο GPO (Group Policy Object). Θα πρέπει τώρα να επιλέξετε ένα κατάλληλο όνομα για το GPO σας. Σας προτείνω να το ονομάσετε απλώς "[Group name] GPO" ή "[Group name] OU". Αυτό θα δημιουργήσει ένα νέο GPO.
Τώρα που έχουμε ένα νέο GPO, πρέπει να εκχωρήσουμε ομάδες σε αυτό το GPO. Μπορούμε να το κάνουμε αυτό κάνοντας κλικ στο "Προσθήκη..." κάτω από το "Φιλτράρισμα ασφαλείας". Όλες οι ομάδες που προστίθενται σε αυτήν τη λίστα θα χρησιμοποιούν τις πολιτικές.
Βήμα 5: Χρήση πολιτικών
Σε αυτό το σημείο, θέλουμε να αρχίσουμε να χρησιμοποιούμε ουσιαστικά πολιτικές. Για να το κάνετε αυτό, κάντε δεξί κλικ στο GPO σας στην πλαϊνή γραμμή και κάντε κλικ στο "Επεξεργασία...". Αυτό θα ανοίξει το πρόγραμμα επεξεργασίας GPO. Εδώ θα δείτε δύο κατηγορίες: "Computer Configuration" και "User Configuration". Εάν θέλετε να δείτε τι μπορείτε να κάνετε με τις πολιτικές, απλώς δείτε ποιες πολιτικές είναι διαθέσιμες επεκτείνοντας τις διάφορες κατηγορίες.
Βήμα 6: Ενημέρωση πολιτικών
Μερικές φορές μετά την αλλαγή των πολιτικών, ισχύουν αμέσως. Άλλες φορές, δεν το κάνουν. Αυτός είναι ο λόγος για τον οποίο είναι πάντα μια έξυπνη ιδέα να επιβάλλεται η ενημέρωση των πολιτικών. Για αναγκαστική ενημέρωση των πολιτικών, εκτελέστε την ακόλουθη εντολή σε μια γραμμή εντολών.
gpupdate /force
Συγχαρητήρια - οι πολιτικές σας θα τεθούν σε ισχύ. Για όλες τις ομάδες που δημιουργείτε, δημιουργήστε ένα νέο GPO και αντιστοιχίστε την ομάδα σε αυτό. Βασικά, επαναλάβετε τα βήματα στο σεμινάριο για επιπλέον ομάδες.