Zasady grupy

Słownik kwalifikacji INF.07 - Montaż i konfiguracja lokalnych sieci komputerowych oraz administrowanie systemami operacyjnymi

Czym są zasady grupy?

Zasady grupy (ang. Group Policy) to mechanizm administracyjny w środowisku domenowym Windows, który umożliwia centralne konfigurowanie komputerów i użytkowników należących do domeny Active Directory.

Dzięki zasadom grupy administrator może jednocześnie zastosować ustawienia dla wielu kont użytkowników lub komputerów bez ręcznego konfigurowania każdej stacji roboczej.

Do czego służą zasady grupy?

Za pomocą zasad grupy można m.in.:

  • dodawać skróty na pulpicie użytkowników,
  • mapować dyski sieciowe,
  • instalować lub blokować oprogramowanie,
  • konfigurować ustawienia zabezpieczeń,
  • wymuszać zasady haseł,
  • blokować dostęp do wybranych funkcji systemu,
  • konfigurować zaporę systemową lub aktualizacje.

Obiekt zasad grupy GPO

Ustawienia zasad grupy są przechowywane w obiektach GPO (Group Policy Object). Obiekt GPO można przypisać do:

  • lokacji,
  • domeny,
  • jednostki organizacyjnej OU.

Najczęściej GPO przypisuje się do jednostki organizacyjnej zawierającej konkretnych użytkowników lub komputery.

Przykład zastosowania

Jeżeli administrator chce dodać skrót do programu na pulpitach wszystkich użytkowników w domenie, nie powinien ręcznie logować się na każde konto ani reinstalować programu. Najlepszym rozwiązaniem jest utworzenie odpowiedniej zasady grupy, np. w sekcji preferencji użytkownika:

User Configuration -> Preferences -> Windows Settings -> Shortcuts

Pozwala to automatycznie utworzyć skrót dla wielu użytkowników.

Dlaczego to rozwiązanie jest efektywne?

Zasady grupy są efektywne, ponieważ działają centralnie, automatycznie i skalowalnie. Jedna konfiguracja może objąć dziesiątki, setki lub tysiące komputerów i użytkowników w domenie.