Questo video esaminerà l’utilizzo delle opzioni di criteri di gruppo blocca e applica. Queste opzioni ti consentono di modificare il modo in cui i criteri di gruppo vengono elaborati nel tuo dominio; tuttavia ciò rende le cose più complesse. Questo video esamina anche i modi in cui i criteri di gruppo possono essere distribuiti per ridurre al minimo la necessità di applicare e bloccare i criteri di gruppo.Scarica il pdf handoutGroup Policy ProcessingGroup Policy viene elaborato nel seguente ordine: local, site, domain, OU. Se alla stessa OU vengono applicati più criteri di gruppo, viene utilizzato un ordine di collegamento per determinare quali criteri di gruppo avranno la preferenza rispetto agli altri. Un criterio di gruppo con un numero di ordine di collegamento inferiore ha la priorità su un criterio di gruppo con un ordine di collegamento superiore. Per questo motivo, le Politiche di gruppo verranno applicate dall’ordine di collegamento più alto o dall’ordine di collegamento più basso.Il blocco dei criteri di gruppo è utile quando si dispone di più criteri di gruppo e non si desidera che le impostazioni vengano ereditate. Senza l’opzione di blocco, è necessario invertire le impostazioni dei criteri di gruppo applicate in precedenza. Il problema quando il blocco non viene utilizzato è che le impostazioni possono essere aggiunte in seguito. L’amministratore avrebbe bisogno di invertire le nuove impostazioni dei criteri di gruppo in seguito se non li voleva.Block InheritanceBlock ereditarietà è configurato a livello OU. Una volta configurato blocca tutte le impostazioni configurate da Criteri di gruppo sopra di esso. Ciò consente all’amministratore di ricominciare senza doversi preoccupare di quali impostazioni sono già state configurate.Le politiche di gruppo EnforcedIndividual possono essere configurate con l’opzione enforced. Ciò garantirà che le impostazioni nei criteri di gruppo vengano applicate anche se un’unità operativa è configurata per bloccare l’ereditarietà. A tal fine, i criteri di gruppo con l’opzione Applica vengono spostati alla fine dell’ordine di elaborazione. In altre parole, l’ordine di elaborazione va in questo modo: locale, sito, dominio, OU e quindi politiche di gruppo applicate nell’ordine di OU, dominio e quindi sito. In altre parole, le politiche di gruppo applicate vengono spostate alla fine e applicate nell’ordine inverso in cui sarebbero normalmente applicate.Elaborazione criteri di gruppoil lato computer dei criteri di gruppo viene applicato all’avvio del computer. Il lato utente dei criteri di gruppo viene applicato quando l’utente accede. Ciò significa che il lato utente dei criteri di gruppo sovrascriverà il lato computer dei criteri di gruppo in caso di conflitto. Ci sono pochissime impostazioni di criteri di gruppo che hanno lo stesso nome nel computer e lato utente di criteri di gruppo. Per questo motivo è raro avere conflitti.Dimostrazione Per bloccare l’ereditarietà su una OU, fare clic con il tasto destro del mouse sulla OU in Gestione criteri di gruppo e selezionare l’opzione Blocca ereditarietà.Per applicare un criterio di gruppo, fare clic destro sul Criterio di gruppo e selezionare l’opzione Enforced.It si consiglia di utilizzare il blocco e applicare le opzioni solo quando richiesto. In molti casi è possibile evitare di utilizzare queste opzioni pianificando attentamente i Criteri di gruppo.Crediti “MCTS 70-640 Configurazione di Windows Server 2008 Active Directory Seconda edizione” pg 292-294
Leave a Reply