Групповые политики появились практически с доменами Windows, правда назывались они тогда системными политиками (system policy), а возможности их были крайне ограниченными.

В каждом выпуске Windows количество параметров, которые можно было установить при помощи групповой политики, существенно увеличивалось. Частично менялись технологии (например, в Windows 2003 Server родительским процессом для обработки групповой политики был netlogon, а с Windows 7/2008 была введена специальная служба - Group Policy Client, обеспечивающая повышенную устойчивость процесса, изменились технологии обнаружения медленных каналов связи и т. п.), менялись сами средства создания и редактирования политик, появлялись новые форматы (XML в шаблонах ADMX) и т. д.

Чтобы не разбираться подробно с каждым внесенным изменением и не нарушить работу групповых политик, стоит воспользоваться простым принципом: групповые политики должны соответствовать выпуску операционной системы и редактироваться только со станции соответствующего выпуска (например, политики Windows 2008 нужно редактировать только с сервера Windows 2008 или с рабочей станции Windows 7).

Примечание В других случаях, например, при желании использовать шаблоны ADMX с контроллерами домена Windows 2003, нужно обратиться к технической библиотеке вендора.

И второе. Групповые политики, созданные для новых версий Windows, не будут применяться к предыдущим выпускам. Точнее, будут, но в существенно меньшем объеме. Поэтому администратору придется комбинировать управление устаревшими ОС, используя наряду с групповыми политиками и другие технологии, частично освещенные в этой главе.

Управление с помощью групповых политик | Самоучитель системного администратора | К чему и как применяются групповые политики


Самоучитель системного администратора



Новости за месяц

  • Январь
    2021
  • Пн
  • Вт
  • Ср
  • Чт
  • Пт
  • Сб
  • Вс