1、2011 年 3 月 作者: Darren Mar-Elia, Derek Melber, William R. StanekThe 出版社: Microsoft Press 出版时间: 2005-05-25 章节 : 第一张, 3 至 12 页 组策略的概述 在本章,我们将介绍组策略。 你将学到组策略是做什么的 ,它是怎样被用于域和工作组的设置中,以及实施组策略需要什么基础设施。如果你要搭建一个活动目录服务的网络环境,你就需要组策略。 就是这么回事 。毫无疑问,没有一点问题。你面对的真正的问题是给你组织的架构和需求如何最大限度的运用组策略提供的。 为什么?因为组策略意味着你作为管理员的生活变
2、的更容易。微软定义组策略这个术语是为了描述能够允许你一起设置组策略同时把它们运用到离散集合(不相干记录)的技术。实际上,组策略是一组为了简化管理共同的、重复的以及独特的任务而又难以手工实施但是可以被自动化执行的策略设置(例如部署新的软件或者强制执行能够安装在电脑上的程序)。 相关信息 关于域名服务器体系结构的信息,参考 Microsoft Windows Server 2003 Inside Out( 微软服务器 2003视窗)的第 26章 (微软出版, 2004)。 关于活动目录系结构的信息,参考 Microsoft Windows Server 2003 Inside Out的第 32章。
3、 关于组策略实施的信息,参考本书的第四章。 了解组策略 毕业设计(论文)译文专用纸 第 1 页 组策略提供了一种方便高效的方法来管理计算机和用户设置。 组策略做什么 通过组策略,你能用完成( manage)设置一个用户或者一台计算机的方法完成设置成千的用户或者计算机 无需离开你的办公桌(座位)。对于这些,你可以使用一个或多个 管理工具改变设置成期望值,同时通过网络把这些改变应用到一段期望的用户和计算机或者任意一个用户和计算机。 一种理解思路是组策略好比一组规则能够帮助你管理用户和计算机。尽管缺乏一致的理解,用这种思路理解组策略可能比以前的更直观。仍然不可思议? 想想在组策略(出现)之前,许多组
4、策略的管理改变只能通过修改 Windows注册表,每一个改变不得不单独的在每一台目标主机上进行。随时间变化,实施的棘手,可能会导致灾难性后果?当然了。 进入组策略,凭借它你可以简单的使用或者取消一个策略调整注册表键值或者其它设置,这些改变在组 策略下次刷新时能够被自动的应用到你指定的每台计算机上。由于改变能够被效仿(通过组策略控制台)在修改被应用之前,(因此)你可以确定每一个期望改变的效果。另外,如果你不满意(改变的)结果,你可以通过设置策略取消改变使其回到初始或者未配置状态。 进一步采取这种情形,当你用手工修改一台机器的多个微软窗口的注册表设置项这种情况时你将面对问题。可能用户不能登录,(计
5、算机)它们不能执行必须的动作,或者计算机不能正常的响应。如果您记录了每台计算机上的每个变动,你可能取消那些改变 如果你够幸运同时你还正确的记录初始的设置以 及改变。相比之下,组策略允许你返回(“备份”)到改变执行之前的组策略状态。如果一些东西运行出错,你可以恢复组策略到它的初始状态。当你恢复组策略状态,毕业设计(论文)译文专用纸 第 2 页 你可以确定在下次组策略刷新时所有的改变没有执行。 组策略怎么工作 讲到组策略刷新,你可能对这个术语意思的感到疑惑。详细的细节见第二章,这里只介绍基本的组策略应用(开始过程)和简单的刷新(随后过程)。在活动目录中,两个不同的的策略集合(组)被定义: 计算机策
6、略:它们保存在组策略中的计算机配置下并应用于计算机 。 用户策略:它们保存在组策略中的用户配置下并被用 户使用。 程序初始化时相关的策略通过两种不同的事件被触发: 当计算机开机时计算机策略进程被触发。当计算机开始工作网络连接初始化,计 算 机 策 略 设 置 被 应 用 同 时 一 个 历 史 的 注 册 表 基 本 设 置以 %AllUsersProfile%Ntuser.pol被使用。 当用户登录计算机时用户策略进程被触发。当一个用户登录到计算机上,用户策略设置被应用同时一个历史的注册表基本设置 %UserProfile%Ntuser.pol 被使用。 一旦被使用,组策略设置会自动的刷新保持当前的设置同时表现出执行后相应的改变。在默认情况下 ,域控制器上的组策略每 5分钟刷新一次。对于工作站和其他类型的服务器,默认情况下组策略每 90-120分钟刷新一次。除此之外,在间隔时间内组策略每 16个小时刷新一次不管是否有策略设置的改变。 注意: 公开的,在工作站和成员服务器上组策略的默认刷新间隔时间是 90分钟,但是增加 30分钟的截止时间来避免域控制器中多个同时刷新(造成的)的请求泛滥。这种作用使得默认刷新时机从 90到 120分钟(不等)。 要点: 其他一些因素也能影响组策略刷新, 包括慢关联检测如何被确定 (每个