Állapotának ellenőrzése a csoportházirend infrastruktúra

Csoportházirend - van egy komplex infrastruktúra, amely lehetővé teszi, hogy távolról szabni a kölcsönhatás a felhasználók és a számítógépek a tartományban. A legtöbb hibaelhárítási tippeket adott az IT rendszergazdák amikor csoportházirend nem megfelelő. De ilyen tanácsokat sok haszna, ha van dolgunk, több ezer GPO, amelyek vonatkoznak ezer számítógépet és a felhasználók.

Úgy véljük, a szerkezet a GPO és a tárolás helyén komponenseinek GPO tartományi környezetben. Ezután elemezzük a módját, hogy az információkat a egészségi állapotára csoportházirend infrastruktúra kell követni az objektumokat replikációs hibák GPO, és követéses tanulmány ezeket a hibákat.

Ellenőrizze működését a csoportházirend infrastruktúra csak tartományhoz csatlakozó számítógépek alkalmazásával lehet végezni a Group Policy Management Console futnak:

Windows 8 vagy a Windows 8.1 A Remote Server Administration Tools for Windows 8

Bemutató hogyan kell tárolni GPO a tartományban, amely segít a leghatékonyabban használja fel az adatokat megjelenik az oldalon az infrastruktúra.

A domain, amely több tartományvezérlő, ez időt vesz igénybe terjeszteni, vagy replikáció, csoportházirend információkat az egyik tartományvezérlő a másikra. Hálózati kapcsolatok alacsony sávszélességű lassítja replikációs tartományvezérlők közötti. A csoportházirend-infrastruktúra mechanizmusokat kezelni ezeket a kérdéseket.

Két GPO adatokat tárolt Active Directory (GPO konténer) és GPO tárolt adatok SYSVOL (GPO sablon) előfordulhatnak átmeneti hiánya szinkronizálást. Ez akkor fordul elő, mert a különbségek a replikációs rendszereket használják az Active Directory és a DFS-R vagy FRS.

Group Policy platformot biztosít, amely meghosszabbítja a csoportházirend képességeit. Ezek a komponensek nevű bővítmények vagy csoportházirend beépülő modul. A beépülő modul, amely tárolja az adatokat egy adattárban (Active Directory vagy a SYSVOL), ez nem probléma, és a csoport politikát alkalmaznak, mint az adatok olvasható. Ezek közé tartozik a kiterjesztések Felügyeleti sablonok, szkriptek, mappaátirányítás, és a legtöbb biztonsági beállításokat.

Beépülő modul, amely tárolja az adatokat az Active Directory és a SYSVOL kell helyesen kezelni az esetekben, amikor az adatok nem szinkronizált. Ez vonatkozik a kívánt bővítmény több elem egy boltban voltak atomi jellegű, mivel sem a boltokban nem dolgozza fel a tranzakciót.

Egy példa a terjeszkedés, a tárolt adatok Active Directory szolgáltatást, és a SYSVOL, - ez a szoftver telepítéséhez. Script fájlok a SYSVOL, és a meghatározást a Windows Installer csomag - Active Directory. Ha a szkript létezik, de a megfelelő Active Directory komponensek hiányoznak, nem történik semmi. Ha egy script fájl nem létezik, de a csomag ismert Active Directory, a telepítés megfelelően befejeződött, és indítsa újra a telepítés során elvégzendő következő csoportházirend-feldolgozás.

Ideális esetben, ha azt szeretné, hogy a lehetőséget, hogy ellenőrizze az összhang a csoportházirend-objektumok. A múltban ezt a tesztet használtunk GPOTool.exe programot. Azonban GPOTool.exe csak ellenőrzi az értékeket GPT.ini fájlt, hogy csak megadja, hogy az a változat a csoportházirend-tartály és a csoportházirend sablont az egyes tartományokat szinkronizált.

Kapcsolódó cikkek