ГПО (Објекат групне политике - Објекти групних смерница) је у основи скуп политика за креирање у домену, како на локалном серверу тако и на клијентским рачунарима, низ услова и ограничења усмерених на побољшање безбедности рачунара од корисници многих организација могу да изводе радње које су у супротности са добрим праксама, а које за последицу имају глобални утицај на Виндовс Сервер.
Употреба ГПО -аКао администратори, можемо користити ГПО -е да контролишемо све ово, ако желимо да применимо ГПО, морамо узети у обзир:
- Рачунари којима се управља морају бити придружени домену, а корисници морају имати акредитиве домена за пријављивање.
- Локална мрежа мора бити конфигурисана путем АД ДС -а, то значи да сервер мора имати већ конфигурисану улогу АД ДС -а (Ацтиве Дирецтори).
- Потребне су дозволе за уређивање смерница групе на домену.
Врсте ГПОПостоје две врсте ГПО -а које су:
- Подразумевана смерница домена: како јој назив говори, подразумевана је политика домена и интегрише поставке смерница за све рачунаре и кориснике у домену.
- Подразумевана смерница контролера домена: то је друга смерница по дефаулту, али оријентисана на контролер домена.
ГПО секцијеКада конфигуришемо ГПО, они се деле на одељке као што су:
- Подешавања оперативног система Виндовс
- Административни предлошци
Сваки од ових интегрише истовремено скуп опција којима се може управљати по потреби.
Како креирати и управљати ГПО -ом у оперативном систему Виндовс Сервер 2022
Корак 1
Идемо у Сервер Манагер и тамо ћемо отићи на "Алати - Управљање групним политикама":
Корак 2
Ово ће приказати следећи прозор где видимо тренутну шуму домена:
ЕНЛАРГЕ
Корак 3
Десним тастером миша кликните на домен и изаберите опцију „Креирајте ГПО у овом домену и повежите га овде“:
ЕНЛАРГЕ
Корак 4
Додељујемо име ГПО -у:
Корак 5
Притисните ОК да бисте га креирали, можемо га видети у структури домена:
ЕНЛАРГЕ
Корак 6
Десним тастером миша кликните на створени ГПО и изаберите „Уреди“:
ЕНЛАРГЕ
Корак 7
Видећемо следеће:
ЕНЛАРГЕ
Корак 8
Идемо на путању "Конфигурација рачунара - Политике - Административни предлошци - Мени Старт и трака задатака":
ЕНЛАРГЕ
Корак 9
Бирамо смерницу „Уклони и спречи приступ командама Схутдовн, Рестарт, Суспенд и Хибернате“, двапут кликните на њу и видећемо следеће:
Корак 10
Активирамо поље "Омогућено":
Корак 11
Примените промене кликом на Примени и У реду:
ЕНЛАРГЕ
Корак 12
На рачунару клијента домена можемо потврдити да је ГПО правилно примењен:
ЕНЛАРГЕ
Корак 13
Поново у Виндовс Сервер 2022, кликните десним тастером миша на домен и изаберите „Тражи“:
ЕНЛАРГЕ
Корак 14
У приказаном прозору бирамо критеријуме претраживања за лоцирање ГПО -а на серверу:
Корак 15
Кликнемо на „Тражи“ да бисмо приказали подударања:
Корак 16
Можемо десним тастером миша кликнути на ГПО да видимо различите опције за коришћење са ГПО -овима:
ЕНЛАРГЕ
Корак 17
Да бисте избрисали ГПО, кликните десним тастером миша на ГПО и изаберите „Делете“:
ЕНЛАРГЕ
Корак 18
Приказаће се следећа порука:
Корак 19
Потврдите операцију кликом на ОК и ГПО ће бити уклоњен са сервера:
ЕНЛАРГЕ
Овим корацима смо видели како да креирате и уредите ГПО у систему Виндовс Сервер 2022.