Erstellen, Bearbeiten oder Löschen von Gruppenrichtlinien (Group Policies, GPO) für Windows Server 2016

Wenn Sie Betriebssysteme auf Organisationsebene verwalten, in diesem speziellen Fall Windows Server 2016, ist es ideal und praktisch zu wissen, welche Funktionen wir bereitstellen oder zu diesem System hinzufügen können, um die Verwaltungsaufgaben wesentlich einfacher und zentraler zu gestalten.

Auf Windows Server 2016-Ebene ist ein Hilfsprogramm in das System integriert, mit dem bestimmte Aktionen gesteuert werden können, die sowohl auf Benutzer als auch auf Teams angewendet werden können und die Richtlinien von Gruppenrichtlinien oder Gruppenrichtlinienobjekten (Group Policy Object) sind.

Ein Gruppenrichtlinienobjekt ist im Grunde eine Richtlinie, die wir erstellen und bearbeiten und natürlich jederzeit entfernen können, über die Sie die Konfiguration in den verschiedenen Objekten festlegen können, die als Benutzer und Teams verwaltet werden sollen.

Einer der Vorteile des Gruppenrichtlinienobjekts besteht darin, dass sie in jeder Art von Szenario implementiert werden können und wir sie für die gesamte Domäne im Allgemeinen oder nur für eine Organisationseinheit im Besonderen verwenden können.

Die Implementierung eines Gruppenrichtlinienobjekts wurde für die Implementierung in Netzwerken entwickelt, die auf den Active Directory-Domänendiensten (AD DS) von Windows Server basieren.

Anforderungen für die Verwendung von Gruppenrichtlinien in Windows Server 2016
Es gibt eine Reihe grundlegender und einfacher Anforderungen für die Verwendung und korrekte Implementierung von Gruppenrichtlinien. Dies sind:

  • Das lokale Netzwerk muss auf AD DS basieren. Dies bedeutet, dass auf mindestens einem Server die AD DS-Funktion installiert sein muss.
  • Die Computer, die wir verwalten werden, müssen mit der Domäne verknüpft sein, und die zu verwaltenden Benutzer müssen die Domänenanmeldeinformationen verwenden, um sich bei ihren Computern direkt bei der Domäne anzumelden.
  • Es ist erforderlich, über Berechtigungen zum Bearbeiten der Gruppenrichtlinie in der Domäne zu verfügen, d. H. Zur Gruppe der Administratoren oder Gruppenrichtlinienadministratoren zu gehören.

Jetzt können wir ein wenig verwirrt sein, da wir wissen, dass es zwei Arten von Gruppenrichtlinienobjekten gibt: Domäne und lokal. Dies impliziert Folgendes:

Die auf der Domäne basierende Gruppenrichtlinie gibt uns die Möglichkeit, die Verwaltung zu zentralisieren, sodass eine einzelne erstellte Richtlinie alle Computer in der Domäne gleichzeitig betreffen kann, während die lokale Gruppenrichtlinie erfordert, dass jeder Computer direkt in konfiguriert wird das bedeutet mehr administrative Arbeit.

1. Grundlegende Konzepte der Gruppenrichtlinienobjekte

Vor der Analyse des Erstellens, Bearbeitens oder Löschens einer Richtlinie in Windows Server 2016 ist es ideal und erforderlich, die Umgebung der Gruppenrichtlinienobjekte zu verstehen.

Schritt 1

Die Gruppenrichtlinienumgebung in Windows Server 2016 sieht wie folgt aus: 1-Concepts-basic-of-the-GPOs.png

Schritt 2

Die Gruppenrichtlinienobjekte in Windows Server 2016 enthalten verschiedene Gruppenrichtlinieneinstellungen, mit denen Sie Gruppenrichtlinienobjekte auf dem Server erstellen, verschieben und löschen können.

See also  So zeigen Sie archivierte Geschichten auf Instagram an

Standardmäßig werden Gruppenrichtlinien in Windows Server 2016 mit zwei Standardrichtlinien geliefert:

Standard-Domänencontrollerrichtlinie
Bei der Installation der AD DS-Serverrolle wird diese Richtlinie standardmäßig erstellt. In ihr finden Sie Richtlinienkonfigurationen, die speziell für die erstellten Domänencontroller gelten.

Standarddomänenrichtlinie
Diese Richtlinie wird wie die vorherige Richtlinie bei der Installation der AD DS-Serverrolle standardmäßig erstellt. Darin finden Sie Richtlinienkonfigurationen, die für alle Computer und Benutzer in der Domäne gelten.

Auf der obersten Ebene von AD DS (Active Directory Domain Server) befinden sich Websites und Domänen. Wenn Sie eine einfache Domain erstellen, verfügen diese über eine einzelne Site und eine einzelne Domain. Und innerhalb einer Domäne können Organisationseinheiten (OU) erstellt werden.

2. Erstellen Sie ein Gruppenrichtlinienobjekt in Windows Server 2016

Mal sehen, wie ein Gruppenrichtlinienobjekt in Windows Server 2016 erstellt wird.

Schritt 1

Um diesen Vorgang zu starten, verwenden wir die folgende Tastenkombination, führen den Befehl gpmc.msc aus und drücken die Eingabetaste.

+ R

 gpmc.msc 
Schritt 2

Im angezeigten Fenster klicken wir mit der rechten Maustaste auf unsere Domain und wählen die Option “Ein Gruppenrichtlinienobjekt in dieser Domain erstellen und hier verknüpfen”: 2-create-gpo-server-16.png

Hinweis
Es ist wichtig zu bedenken, dass wir ein Gruppenrichtlinienobjekt in einer bestimmten Organisationseinheit erstellen können, da es ausreicht, mit der rechten Maustaste auf die erstellte Organisationseinheit zu klicken und “Gruppenrichtlinienobjekt in dieser Domäne erstellen und hier verknüpfen” auszuwählen. Auf diese Weise wirkt sich dieses Gruppenrichtlinienobjekt nur auf die Computer in dieser Organisationseinheit aus aber nicht an alle Computer oder Benutzer der Domain.

Schritt 3

Bei Auswahl dieser Option wird das folgende Fenster angezeigt, in dem wir dem Gruppenrichtlinienobjekt einen Namen zuweisen:

3-new-gpo.png

Schritt 4

Durch Klicken auf die Schaltfläche “Akzeptieren” wird angezeigt, dass das Gruppenrichtlinienobjekt gemäß unseren Kriterien erstellt wurde: 4-se-ha-creado-la-GPO.png

Auf diese einfache Weise haben wir in Windows Server 2016 eine Gruppenrichtlinie oder ein Gruppenrichtlinienobjekt erstellt.

3. Bearbeiten Sie die Gruppenrichtlinien in Windows Server 2016

Bis zu diesem Zeitpunkt haben wir das Gruppenrichtlinienobjekt erstellt, es wird jedoch keine Aktion ausgeführt, da wir nicht die erforderlichen Parameter definiert haben, die auf die Benutzer oder Computer der angegebenen Domäne oder Organisationseinheit angewendet werden müssen.

Schritt 1

Um eine Aufgabe hinzuzufügen, müssen wir das Gruppenrichtlinienobjekt bearbeiten. Dazu klicken wir mit der rechten Maustaste auf das neue Gruppenrichtlinienobjekt und wählen die Option “Bearbeiten”: 5-edit-gpo.png

Schritt 2

Wenn Sie auf diese Option klicken, werden Sie zum folgenden Fenster weitergeleitet: 6-'Configuración-del-equipo'.png

Schritt 3

Dort finden wir zwei Hauptabschnitte, die sind:

Gerätekonfiguration
Darin finden sich Konfigurationen, die ausschließlich für Computer gelten, unabhängig davon, welche Benutzer sich bei ihnen anmelden. Hierbei handelt es sich normalerweise um System- und Sicherheitskonfigurationen, mit denen die Geräte konfiguriert und gesteuert werden.

Benutzerkonfiguration
In diesem Abschnitt finden Sie Konfigurationen, die für Benutzer gelten, unabhängig von der verwendeten Ausrüstung. Diese Konfigurationen haben mit der Erfahrung des Benutzers zu tun.

Schritt 4

In jedem dieser Ordner befinden sich außerdem zwei Elemente:

Richtlinien
Es bezieht sich auf die definierten Richtlinien, die von der Gruppe auferlegt werden müssen.

Einstellungen
Diese Option enthält Voreinstellungen, die wir implementieren können, um Elemente wie Registrierungseinstellungen, Dateien, Ordner oder andere Elemente zu ändern. Mithilfe der Voreinstellungen können Sie Windows-Anwendungen und -Funktionen konfigurieren, die nicht mit Gruppenrichtlinien kompatibel sind.

Schritt 5

Wir können die verschiedenen Optionen anzeigen und werden Folgendes sehen: 7-'Configuración-del-equipo'.png

Schritt 6

Wie wir sehen können, stehen dort eine Reihe von Kategorien zur Verfügung, um die Aktion zu bearbeiten, die das Gruppenrichtlinienobjekt im ausgewählten Objekt verwendet. Um die verschiedenen Richtlinien zu visualisieren, klicken Sie einfach auf eine der Optionen, und es wird Folgendes angezeigt: 8-Tab-Hardware-verstecken.png

Schritt 7

Wir werden Hunderte von zu konfigurierenden Aktionen zur Verfügung haben, die auf den Anforderungen der Organisation basieren.
In diesem Fall verwenden wir die Richtlinie “Hide the Hardware tab” (Registerkarte “Hardware” ausblenden). Wenn wir auf das Control Panel zugreifen, wird dort die Option “Hardware” angezeigt: 9-Tab-Hardware-verstecken.png

Schritt 8

Nun doppelklicken wir auf die oben genannte Richtlinie und sehen Folgendes:

See also  Was ist Ransomware (WannaCry ua) und wie schützt man sich?

10 - enable-Hide-the-tab-Hardware.png

Schritt 9

Ali haben wir folgende Möglichkeiten:

Aktiviert
Diese Option schreibt die Konfiguration der Richtlinie in die Registrierung mit einem Wert, der sie aktiviert.

Deaktiviert
Diese Option schreibt die Konfiguration der Richtlinie in die Registrierung mit einem Wert, der sie deaktiviert.

Nicht konfiguriert
Wenn Sie diese Option aktivieren, bleibt die Konfiguration der Richtlinie undefiniert, sodass die Gruppenrichtlinie die Konfiguration der Richtlinie nicht in die Registrierung schreibt und daher keine Aktion für die Domänenobjekte ausführt.

Schritt 10

In diesem Fall aktivieren wir das Feld “Aktiviert” und klicken auf Übernehmen und Akzeptieren, um die Änderungen zu speichern. Wir können sehen, dass die Richtlinie ihren Status in Aktiviert geändert hat: 11 - enable-Hide-the-tab-Hardware.png

Schritt 11

Wenn wir nun erneut auf das Control Panel zugreifen, sehen wir, dass die Hardware-Option nicht mehr verfügbar ist: 12-ya-no-esta-la-opción-Hardware-disponible.png

Schritt 12

Erinnern Sie sich an einige Arten von Gruppenrichtlinienobjekten, die wir in Windows Server 2016 implementieren können:

Gruppenrichtlinienobjekt auf lokaler Teamebene
Diese Gruppenrichtlinienobjekte wirken sich unabhängig von der Domäne, mit der sie verknüpft sind, auf das Gerät aus, auf das sie angewendet werden.

Gruppenrichtlinienobjekt auf Site-Ebene
Diese Richtlinie wirkt sich direkt auf die Benutzer und / oder Geräte einer Site aus, unabhängig von der Domain, zu der sie gehört.

Gruppenrichtlinienobjekt auf Domänenebene
Mit diesem Gruppenrichtlinienobjekt sind die Computer und Benutzer der aktuellen Domäne betroffen.

Gruppenrichtlinienobjekt auf Organisationseinheitsebene
Dieses Gruppenrichtlinienobjekt gilt für Benutzer und Teams in einer definierten Organisationseinheit.

4. Suchen Sie in Windows Server 2016 nach einem Gruppenrichtlinienobjekt

Es ist möglich, dass zu einem bestimmten Zeitpunkt mehrere Gruppenrichtlinienobjekte in der Domäne erstellt wurden und es schwierig ist, diese zum Bearbeiten zu finden. In diesem Fall haben wir die Suchoption, mit der wir die genaue Route des Gruppenrichtlinienobjekts ermitteln können.

Schritt 1

Dazu klicken wir mit der rechten Maustaste auf die Domain und wählen die Option “Suchen”: 13 - Suche nach einem Gruppenrichtlinienobjekt in Windows Server.png

Schritt 2

Im erweiterten Fenster können wir die Suche nach mehreren Filtern filtern, wie zum Beispiel:

  • Name des Gruppenrichtlinienobjekts
  • GPO-Links
  • Sicherheitsgruppen
  • GUID usw
Schritt 3

Dann addieren wir den zu suchenden Wert und klicken auf die Schaltfläche “Suchen”, wo wir die entsprechenden Ergebnisse sehen:

See also  Windows Server 2012 - Netzwerkzugriffsschutz (NAP)

14 - Search-a-GPO-de-Windows-Server.png

Schritt 4

Die anderen verfügbaren Optionen sind:

  • Bearbeiten: Ermöglicht es uns, Änderungen am Gruppenrichtlinienobjekt vorzunehmen.
  • Erforderlich: Erzwingt den Wert der Gruppenrichtlinienobjekte.
  • Verknüpfung aktiviert: Mit dieser Option können wir eine Verknüpfung dieses Gruppenrichtlinienobjekts mit einer Domäne oder anderen Gruppenrichtlinienobjekten erstellen.
  • Bericht speichern: Mit dieser Option wird eine HTML-Datei mit Details der erstellten Richtlinie gespeichert.
  • Weitere Bearbeitungsoptionen anzeigen.
  • Ändern Sie den Namen der ausgewählten Richtlinie.
  • Aktualisieren Sie die Richtlinie usw.

15-options-GPO.png

Schritt 5

Wenn wir den Bericht in HTML generieren, sehen wir Folgendes: 16-wir generieren-den-report-in-HTML.png

5. Löschen Sie ein Gruppenrichtlinienobjekt in Windows Server 2016

Schritt 1

Wenn Sie ein Gruppenrichtlinienobjekt in Windows Server 2016 löschen möchten, klicken Sie mit der rechten Maustaste auf diese Richtlinie und wählen Sie die Option Löschen aus: 17 -.- Löschen eines Gruppenrichtlinienobjekts unter Windows Server.png

Schritt 2

Bei Auswahl dieser Option wird die folgende Meldung angezeigt. Klicken Sie auf OK und auf diese Weise wird das Gruppenrichtlinienobjekt in Windows Server 2016 gelöscht

18-delete-gpo.png

Wir haben also gesehen, dass Gruppenrichtlinienobjekte eines der besten Tools sind, über die wir als Systemadministratoren verfügen.

administrator

Leave a Reply

Your email address will not be published. Required fields are marked *