Articles

Cum se activează procesarea GPO Loopback

răspândiți dragostea

GPO loopback processing este un mecanism care permite ca politica utilizatorului să intre în vigoare numai pe anumite computere. În mod normal, Politica utilizatorului este legată de utilizatorul OU și va fi aplicată indiferent de computerul în care utilizatorul este conectat. Cu toate acestea, în acest caz, politica utilizatorului este legată de computer OU și nu va produce efecte asupra utilizatorului atunci când este conectat la computere din afara acestui OU. Politicile de utilizare aplicate în acest fel pot înlocui politica normală sau pot fi îmbinate cu aceasta. Administratorul trebuie să știe cum să activeze procesarea GPO loopback și să înțeleagă ce mod se potrivește condiției.

cum se activează procesarea GPO Loopback

în acest scenariu, avem un domeniu asaputra.com rularea pe controlerul de domeniu Windows Server 2012 R2, cu structura OU configurată ca în imaginea de mai jos. Utilizatorii sunt conținute în oricare din regiune OU sub utilizatorii globali. Computerele sunt conținute fie în Dev sau Prod sub stații de lucru OU. Există o cerință pentru ca utilizatorii să primească „politica globală a utilizatorilor” și „politica lor de Branding” pentru fiecare regiune atunci când se conectează la orice computer, cu excepția celor din Dev OU. Când utilizatorul s-a conectat la computer sub Dev OU, ar trebui să primească în schimb „Politica utilizatorului Dev”.

cum se activează procesarea GPO Loopback - 1

pas cu pas pentru a activa procesarea și analiza loopback a Politicii de grup pentru această cerință sunt următoarele:

1. Conectați Politica de utilizator necesară la computer ou
Asigurați-vă că Politica de utilizator necesară a fost legată de computer OU. În acest fel, Politica utilizatorului poate fi aplicată utilizatorului numai atunci când este conectat la computerul care este membru al acestui OU. În acest scenariu, „Politica utilizatorului Dev” a fost aplicată Dev, Care este un computer OU.

cum se activează procesarea Loopback GPO - 2

2. Decide obiect Politica de calculator pentru a utiliza
GPO loopback processing este o setare de calculator, astfel încât să poată fi configurat într-o politică de calculator. Politica computerului în sine ar trebui să fie legată de computer OU. În acest scenariu, procesarea GPO loopback va fi activată pe „Dev Computer Policy” și a fost legată de Dev computer OU.

cum se activează procesarea GPO Loopback - 3

3. Configurarea procesare loopback GPO
setarea se află pe configurația computerului > politici > șabloane Administrative > sistem > Politica de grup > configurați modul de procesare loopback a politicii grupului de utilizatori.

cum se activează procesarea GPO Loopback - 4

faceți dublu clic pe Setare. Setați-l ca activat, apoi selectați modul din meniul derulant.

cum se activează procesarea GPO Loopback - 5

după cum se menționează în deschidere, există două moduri de procesare loopback:

  • înlocuiți: când este selectat, politicile de utilizator legate de calculator OU suprascrie alte Politici de utilizator care legate de ou utilizator.
  • Merge: când este selectat, politicile de utilizator legate de computer OU vor fi aplicate împreună cu alte Politici de utilizator care legate de utilizator OU. Dacă există o setare conflictuală între politici, GPO le va procesa în mod normal pe baza ordinului de legătură.

pe baza cerinței din acest scenariu, cel mai potrivit mod este înlocuiți, deoarece „Politica utilizatorului Dev” trebuie aplicată în locul celorlalte politici care s-au aplicat în mod normal prin intermediul utilizatorului OU.

verificare

înainte de procesarea loopback a fost activată, utilizatorul primește toate politicile care se aplică OU sale. Utilizați comanda gpresult /r și gpresult /r / SCOPE COMPUTER pentru a dovedi aceasta, rezultatul așa cum se arată în imaginea de mai jos:

cum se activează procesarea GPO Loopback - 6

când procesarea loopback a fost activată, aceste politici de utilizator ar trebui înlocuite cu „Politica de utilizator Dev” Care este legată de computer OU. Ca un GPO normal, procesarea loopback ar trebui aplicată odată ce politica este reîmprospătată sau o putem forța folosind comanda gpupdate /force. Imaginea de mai jos arată rezultatul după aceea:

cum se activează procesarea GPO Loopback - 7

pe baza rezultatului, procesarea GPO loopback funcționează cu succes. Pentru verificarea finală, utilizatorul ar trebui să primească în continuare politicile sale normale de utilizator atunci când este semnat la un alt computer din afara Dev OU.

cum se activează procesarea GPO Loopback - 8

în acest fel puteți activa procesarea GPO loopback.

următoarele două file modifică conținutul de mai jos.

  • Bio
  • Ultimele mesaje
Avatar

profilul meu LinkedIn

Arranda Saputra

certificat ITIL, CCNA, CCDA, vcp6-DCV, MCSA administrarea Windows Server 2012

sunt it practitioner în viața reală, cu specializare în infrastructură de rețea și server. Am ani de experiență în proiectarea, analiza, operarea și optimizarea soluțiilor de infrastructură pentru rețeaua la scară enterprise. Puteți să-mi trimiteți un mesaj pe LinkedIn sau e-mail la [email protected] pentru anchetă suplimentară cu privire la umpluturi pe care le-am scris sau posibilitatea de a colabora într-un proiect.

Avatar

profilul meu LinkedIn

Ultimele mesaje de Arranda Saputra (vezi toate)

  • cum să mutați folderul documente în Windows 10 – 31 august 2020
  • cum să mutați folderul Desktop în Windows 10 – 31 august 2020
  • restaurați serverul DHCP în Windows Server 2012 R2 – 9 ianuarie 2020

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *