Hogyan Engedélyezheti a GPO Visszacsatolási Feldolgozás
GPO visszacsatolási feldolgozás egy olyan mechanizmus, amely lehetővé teszi a felhasználó politika hatását csak bizonyos számítógépek. Általában a felhasználói házirend kapcsolódik a felhasználói OU-hoz, függetlenül attól, hogy a felhasználó melyik számítógépre van bejelentkezve. Ebben az esetben azonban a felhasználói házirend kapcsolódik a számítógép OU-hoz, és nem lép hatályba a felhasználó számára, amikor bejelentkezik az ezen OU-n kívüli számítógépekre. Az így alkalmazott felhasználói házirendek helyettesíthetik a normál házirendet, vagy összevonhatók vele. Az adminisztrátornak tudnia kell, hogyan engedélyezheti a GPO visszacsatolási feldolgozását, és meg kell értenie, hogy melyik mód felel meg a feltételnek.
hogyan lehet engedélyezni a GPO visszacsatolási feldolgozást
ebben a forgatókönyvben van egy domain asaputra.com Windows Server 2012 R2 tartományvezérlőn fut, az OU struktúrával az alábbi képen konfigurálva. A felhasználók az OU régió bármelyikében megtalálhatók a globális felhasználók alatt. A számítógépeket a Dev vagy a Prod tartalmazza az OU munkaállomások alatt. Szükség van arra, hogy a felhasználók régiónként megkapják a “globális felhasználói házirendet” és a megfelelő “Branding házirendet”, amikor bejelentkeznek bármely számítógépre, kivéve a Dev OU-ban szereplőket. Amikor a felhasználó bejelentkezett a számítógépre a Dev OU alatt, ehelyett a “Dev felhasználói házirendet” kell kapnia.
A csoportpolitika loopback feldolgozásának és elemzésének lépésről lépésre történő engedélyezése erre a követelményre a következők:
1. Kapcsolja össze a szükséges felhasználói házirendet a számítógép OU
Győződjön meg arról, hogy a szükséges felhasználói házirend kapcsolódik a számítógép OU. Így a felhasználói házirend csak akkor alkalmazható a felhasználóra, ha be van jelentkezve az OU tagja. Ebben a forgatókönyvben a” Dev felhasználói házirendet ” alkalmazták a Dev-re, amely számítógépes OU.
2. Döntse el, hogy a
GPO loopback processing használatához használt számítógépházirend objektum egy számítógépes beállítás, így konfigurálható egy számítógépes házirendben. Maga a számítógépes házirendet össze kell kapcsolni a számítógép OU-jával. Ebben a forgatókönyvben a GPO loopback feldolgozás engedélyezve lesz a “Dev Computer Policy” – on, amely a Dev computer OU-hoz kapcsolódik.
3. Konfigurálja a GPO visszacsatolási feldolgozást
A beállítás a számítógép konfigurációjában található > házirendek > adminisztratív sablonok > rendszer > Csoportházirend > konfigurálja a felhasználói csoport házirendjét visszacsatolási feldolgozási mód.
kattintson duplán a beállításra. Állítsa be engedélyezve, majd válassza ki a módot a legördülő menüből.
a megnyitásban említettek szerint két mód van a visszacsatolási feldolgozásra:
- csere: ha kiválasztásra kerül, a számítógépes OU-hoz kapcsolódó felhasználói házirendek felülbírálja a felhasználói ou-hoz kapcsolódó egyéb felhasználói házirendeket.
- Merge: kiválasztáskor a számítógép OU-hoz kapcsolódó felhasználói házirendek a felhasználói OU-hoz kapcsolódó egyéb felhasználói házirendekkel együtt kerülnek alkalmazásra. Ha bármilyen ellentmondó beállítás van a házirendek között, akkor a GPO ezeket általában a kapcsolat sorrendje alapján dolgozza fel.
az ebben a forgatókönyvben szereplő követelmény alapján a legmegfelelőbb mód a csere, mivel a” Dev felhasználói házirendet ” kell alkalmazni a felhasználó OU-n keresztül normálisan alkalmazott egyéb politikák helyett.
ellenőrzés
mielőtt a loopback feldolgozás engedélyezve lett volna, a felhasználó megkapja az OU-ra alkalmazott összes házirendet. Használja parancs gpresult / r és gpresult /r / SCOPE számítógép bizonyítani, az eredmény a show az alábbi képen:
ha a visszacsatolási feldolgozás engedélyezve van, ezeket a felhasználói házirendeket a számítógép OU-hoz kapcsolódó” Dev felhasználói házirend ” váltja fel. Mint egy normál GPO, a loopback feldolgozást a házirend frissítését követően kell alkalmazni,vagy a gpupdate /force parancs használatával kényszeríthetjük. Az alábbi képen az eredmény látható:
az eredmény alapján a GPO loopback feldolgozás sikeresen működik. A végső ellenőrzéshez a felhasználónak továbbra is meg kell kapnia a szokásos felhasználói irányelveit, ha a Dev OU-n kívül más számítógépre van bejelentkezve.
ily módon engedélyezheti a GPO visszacsatolási feldolgozását.
- Bio
- Utolsó Hozzászólás
Arranda Saputra
Legújabb hozzászólások Arranda Saputra (minden)
- Hogyan kell Mozogni a Dokumentumok Mappát a Windows 10 – augusztus 31-ig, 2020
- Hogyan kell Mozogni Asztali Mappát a Windows 10 – augusztus 31-ig, 2020
- Visszaállítás DHCP Server a Windows Server 2012 R2 – január 9, 2020