با تشکر از کلیه همکاران گرامی:
لازم دیدم به توضیح نکاتی در رابطه با Group Policy بپردازم:
Group Policy چیست؟
Group Policy یا به اختصار GP دارای ساختاری است که می تواند یک سری تنظیمات امنیتی و کاربری را در سیستمتان انجام دهد ، در کامپیوترهای Local تنظيمات اعمال شده بر رويUser/Computer توسط كاربر يا Administrator ايجاد شود و نهايتا بر روي همان كامپيوتر پياده مي شود . ولی در شبکه که دارای Domain Controler و Active Directory است شما می توانید بینهایت GP را به کامپیوترها، کاربران و OU ها اختصاص دهید، Group Policy دراین شبکه ها یک Object می باشد و شما میتوانید به ازای هرکدام از Object ها در دامینتان ، یک GP داشته باشید ،از اینرو به آن Group Policy Object یا به اختصار GPO هم می گویند.
OU: مخفف organization unit است و کوچکترین واحد مدیریت داخل شبکه domain است و کوچکترین واحدی است که ما می توانیم به آن group policy (یا gp) اعمال کنیم.
اين تنظيمات توسط يك شخص ( ناظر شبكه ) صورت گرفته و بطور كلي بر تمام كاربراني كه وارد محيط شبكه مي شوند اعمال خواهد شد.
نكته : دقت كنيد كه تنظيمات Group Policy تنها بر روي سيستم عامل هاي Windows XP Professional – Windows 2000 و Windows Server 2003 و بالاتر اعمال مي شوند و بر روي ويندوز هاي قديمي نظير خانواده 98 و يا Millennium پياده سازي نخواهند شد.
Group Policy Object Editor
كنسول Group Policy Object Editor رابطي است كه به كمك آن مي توانيم تنظيمات دلخواه خود را در Group Policy مشخص كنيم.
- نحوه ورود به کنسول group policy در سیستم local:
تایپ دستور gpedit.msc در قسمت run
- ورود به کنسول group Policy در سیستم دامین:
استفاده از دستور gpmc.msc در قسمت run
همانطور که در شکل مشاهده می کنید group policy از دو بخش عمده تشکیل شده است:
- · computer configuration
- <!--[if !supportLists]-->· <!--[endif]-->user configuration
همانطور كه از نامشان پيداست تنظيمات هر يك مختص User و يا Computer است. به دو نكته زير دقت كنيد :
User Configuration تنظيماتي است كه بر روي User ها اعمال مي شود بدون توجه به اينكه يوزر با چه كامپيوتري به شبكه Log On كرده است .
Computer Configuration تنظيماتي است كه بر روي Computer اعمال مي شود، بدون توجه به اينكه چه يوزري از طريق آن به شبكه Log On كرده است .
اگر دقت كنيد متوجه خواهيد شد كه تعدادي از تنظيمات هم در بخش User و هم در بخش Computer ديده مي شود . شكل تعريف تنظيمات يكسان است منتها اعمال آنها براي رويUser/Computer كمي تفاوت ايجاد مي كند.
نکته: دقت كنيد كه در حالتي كه Group Policy را در محيط Domain مشاهده مي كنيد تنظيمات متفاوت و يا بيشتري را نيز خواهيد يافت.
منبع: http://www.wikipg.com