Windows system >> Windowsの知識 >  >> Windows Serverシステムのチュートリアル >> Windows Serverチュートリアル >> Windowsオペレーティングシステムのグループポリシーアプリケーションレイダース(1)

Windowsオペレーティングシステムのグループポリシーアプリケーションレイダース(1)

  

まず、グループポリシーとは何ですか?

(1)グループ戦略の用途は何ですか?

グループポリシーに関しては、レジストリに言及する必要があります。レジストリとは、Windowsにシステムやアプリケーションソフトウェアを保存するためのデータベースで、Windowsの機能が豊富になるにつれて、レジストリに設定項目が増えていきます。多くの設定はカスタマイズ可能ですが、レジストリの隅々まで公開されています手動で設定すると、困難で面倒な場合があります。グループポリシーは、システムの重要な設定機能をさまざまな設定モジュールに統合し、管理担当者が直接使用できるようにすることで、コンピュータを便利に管理するという目的を達成します。

簡単に言えば、グループポリシーはレジストリの設定を変更することです。もちろん、グループポリシーは独自のより完全な管理組織方式を使用します。これはさまざまなオブジェクトの設定を管理および構成できるため、手動でレジストリを変更するよりもはるかに便利で柔軟で強力です。

(2)グループポリシーのバージョン

ほとんどのWindows 9X /NTユーザーは「システムポリシー」の概念を聞いたことがあるかもしれませんが、今聞いているもののほとんどは「'」です。グループポリシー - この名前。実際には、グループポリシーはシステム戦略のより高度な拡張であり、Windows 9X /NTの "システム戦略"によって開発され、より多くの管理テンプレートとより柔軟な設定、そしてより多くの機能を持っています。 Windows 2000 /XP /2003システムで使用されます。

初期のシステムポリシーは、ポリシー管理テンプレートを介して特定の.POL(通常はConfig.pol)ファイルを定義することによって実行されました。ユーザーがログインすると、レジストリの設定が上書きされます。もちろん、システムポリシーエディタは、現在のレジストリに対する変更、ネットワークコンピュータへの接続、およびそのレジストリの設定もサポートしています。グループポリシーとそのツールは現在のレジストリから直接変更されます。明らかに、Windows 2000 /XP /2003システムのネットワーク機能はその最大の特徴であり、そのネットワーク機能は当然欠かせないので、グループポリシーツールは設定のためにネットワーク上のコンピュータを開くことができ、さらにはActive Directoryを開くこともできます。オブジェクト(つまり、サイト、ドメイン、または組織単位)とそれを設定します。これは、以前の<システムポリシーエディタ>ツールでは不可能でした。

システムポリシーでもグループポリシーでも、基本的な原則はレジストリ内の対応する設定項目を変更してコンピュータを設定する目的を達成することですが、その動作メカニズムの一部は変更され拡張されています。

II。グループポリシーの管理用テンプレート

Windows 2000 /XP /2003ディレクトリには、いくつかの.admファイルが含まれています。これらのファイルは、「管理用テンプレート」と呼ばれるテキストファイルで、グループポリシー管理テンプレートプロジェクトのポリシー情報を提供します。

Windows 9Xでは、デフォルトのadmin.adm管理用テンプレートは、ポリシーエディタと同じフォルダに保存されています。 Windows 2000 /XP /2003システムフォルダのinfフォルダには、デフォルトインストールの下に4つのテンプレートファイルがあります。

1)System.adm:&'にデフォルトでインストールされています。システム設定の「;グループポリシー」

2)Inetres.adm:Internet Explorerのポリシー設定用の[グループポリシー]にデフォルトでインストールされています。

3)Wmplayer.adm:Windows Media Playerの設定用です。

4)Conf.adm:NetMeetingの設定用です。

Windows 2000 /XP /2003のグループポリシーコンソールでは、ポリシーテンプレートを複数回追加できますが、Windows 9Xでは、現在開いているポリシーテンプレートは1つだけです。ポリシーテンプレートの使用方法について説明します。まずWindows 2000 /XP /2003のグループポリシーコンソールで次のコマンドを使用します。

まず「グループポリシー」プログラムを実行し、次に「ユーザーの設定」の下の「コンピュータの設定」または「ユーザーの設定」を選択します。テンプレートの管理 - マウスの右ボタンをクリックし、ポップアップメニューの[テンプレートの追加と削除]を選択すると、図1に示すダイアログボックスが表示されます。

図1

次に、[追加]ボタンをクリックして、ポップアップダイアログボックスで適切な.admファイルを選択します。 [開く]ボタンをクリックして、システムポリシーエディタで選択したスクリプトファイルを開き、ユーザーが実行されるのを待ちます。

[グループポリシー]エディタのメインインターフェイスに戻ったら、[ローカルコンピュータポリシー] - [ユーザーの構成] - [管理用テンプレート]の順にディレクトリを開き、対応するディレクトリツリーをクリックします。新しく追加された管理テンプレートによって生成された構成アイテム(この記事の後半の例を容易にするために、既定のテンプレートファイル以外の他のテンプレートファイルを追加することができます)。

Windows 9Xのグループポリシーエディタを見てみましょう。まず、グループポリシーエディタの[ファイル]メニューで[閉じる]を選択して現在のスクリプトを閉じ、次に[オプション]メニューの[テンプレート]をクリックしてポップアップを表示します(図2)。表示されたダイアログ

図2

次に、[テンプレートを開く]ボタンをクリックし、ポップアップダイアログボックスで対応する.admファイルを選択し、[開く]ボタンをクリックして編集します。選択したスクリプトファイルを開き、ユーザーが実行されるのを待ちます。
zh-CN"],null,[1],zh-TW"]]]

Copyright © Windowsの知識 All Rights Reserved