Поделиться в MAX

Теперь ты знаешь ВСЁ про групповые политики в AD | Group Policy Object, GPO | Windows Server 2025

Аватар автора
В этом выпуске мы разберём инструмент, понимание механизмов работы которого делит системных администраторов на профессионалов и мастеров по компьютерным стульям. Речь идёт о групповых политиках (GPO, Group Policy Object) - механизме, без которого управление корпоративной сетью превращается в хождение по кабинетам. ЧТО УЗНАЕШЬ: Основные концепции: как устроена Group Policy Object (контейнер в Active Directory + шаблоны на контроллерах домена) Принцип принуждения vs предпочтения: почему параметры либо заменяют друг друга, либо накладываются слоями Уровни применения: локальная политика, домен, сайты и Organization Units (OU) - кто имеет приоритет Правило: чем уже применение (глубже в иерархии OU), тем выше приоритет. Последняя примененная политика побеждает Computer Configuration vs User Configuration: какие параметры применяются при загрузке ПК, какие - при входе пользователя Почему компьютер, не входящий в домен, не получает ГПО. Только локальная политика работает Репликация между контроллерами домена: изменение на одном DC распространяется на все остальные через DFS Что можно управлять через ГПО: операционная система (пароли, запланированные задачи, учётные записи), Windows Firewall, приложения Microsoft Office, браузеры, энергосбережение, установка ПО через MSI, обновления Windows, запуск файлов - всё это и ещё около 8 млн параметров Фильтры безопасности (Security Filters): как применить политику только к конкретным компьютерам или пользователям, даже если OU...

0/0


0/0

0/0

0/0

0/0