Microsoft utvecklat Active Directory för att hantera användare , grupper och datorer i ett nätverk . Active Directory tillåter administratörer att dela upp ett nätverk i vad Microsoft kallar domäner . Active Directory , i kombination med koncernens policys kontroller , definierar rollerna och tillträdesvägar till domän och nätverksresurser . När användare ansluter till nätverket och logga in , beroende på deras användarnamn , gruppmedlemskap och den dator som används för att logga in , Active Directory och Group Policy avgöra vad användaren kan göra eller se när han är verifierad . Saker du behöver
Group Policy Management Console
testdomänen
Production Domain
Visa fler instruktioner
1
Ladda ner och installera Group Policy Management Console från Microsoft. GPMC erbjuder en uppsättning av Microsoft Management Console plug - ins som tillåter domänadministratörerna att skapa , redigera och ta bort Grupprincipobjekt ( GPO ) .
2
Starta GPMC . Microsoft rekommenderar att nya GPO: er fortfarande avlänkas från produktionen domänen tills testas . En felaktigt skapade GPO kan hindra användare från att komma åt nätverksresurser ordentligt . I konsolträdet högerklicka Grupprincipobjekt och välj Nytt . Ange ett namn för den nya GPO och klicka på OK .
3
Redigera det nya GPO . I konsolträdet Högerklicka på den nya GPO och välj Redigera . Expandera objekt i konsolträdet tills inställningarna som ska modifieras är synliga . Välj önskad inställning och dubbelklicka på namnet på politiken att ändra . I fönstret Egenskaper , ändra inställningarna och klicka på OK .
4
Testa GPO . Länka objektet till testdomänen att testa effekterna av det nya GPO . I GPMC , högerklicka testdomänen och välj Länka en befintlig GPO . Välj önskad GPO och klicka på OK . Kontrollera att inställningarna för den nya GPO arbete ordentligt .
5
Länk GPO till produktionen domänen . I GPMC , högerklicka produktionen domän och välj Länka en befintlig GPO . Välj önskad GPO och klicka på OK .