Erstellen und Verwalten von Gruppenrichtlinienobjekten in Windows Server 2019

Nichts ist interessanter als die Tools und Dienstprogramme , die die Verwaltung und Steuerung in einer Unternehmensumgebung erleichtern. Wenn Sie Windows Server verwenden, wissen Sie genau, dass Gruppenrichtlinienobjekt- oder Gruppenrichtlinienobjektrichtlinien eine der besten Optionen sind Denn dank ihnen können wir eine Richtlinie erstellen, die entweder auf die gesamte Domäne oder auf eine einzelne Organisationseinheit angewendet werden kann und somit die Verwendung oder den Zugriff auf bestimmte Parameter einschränkt oder a erzwingt bestimmte Konfiguration auf Client-Computern.

Microsoft bietet mit der neuen Edition von Windows Server 2019 weiterhin diese Funktionsweise an, um eine bessere Kontrolle über alle Elemente des Unternehmens zu erhalten.

Was sind Gruppenrichtlinienobjekte?
Gruppenrichtlinienobjekte (Group Policy Object) sind eine Reihe von Richtlinien, die in verschiedenen Bereichen des Servers erstellt werden können, um zu verhindern, dass Benutzer eine Aktion ausführen, z. B. auf die C-Einheit zugreifen oder Geräte verbinden. USB oder veranlassen, dass die Teams bestimmte Aktionen ausführen, z. B. das Anwenden automatischer Updates.

Ein Gruppenrichtlinienobjekt ist eine virtuelle Sammlung von Richtlinieneinstellungen und hat jeweils einen eindeutigen Namen, ähnlich einer GUID. Um ein Gruppenrichtlinienobjekt korrekt verwenden zu können, muss Folgendes berücksichtigt werden:

  • Das lokale Netzwerk muss in AD DS strukturiert sein, sodass auf mindestens einem der zu verwendenden Server die AD DS-Funktion (Active Directory) installiert sein muss.
  • Die zu verwaltenden Computer müssen mit der Domäne verknüpft sein, und die Domänenbenutzer müssen die Domänenanmeldeinformationen verwenden, um sich bei den Computern anzumelden.
  • Zum Bearbeiten der Gruppenrichtlinie in der Domäne sind Berechtigungen erforderlich. Dies wird durch die Zugehörigkeit zur Gruppe der Administratoren oder Gruppenrichtlinienadministratoren erreicht.

Arten von Gruppenrichtlinien
Grundsätzlich gibt es zwei Arten von Gruppenrichtlinien für Windows Server:

  • Standarddomänenrichtlinie: Diese Richtlinie enthält standardmäßig Richtlinienkonfigurationen, die auf alle Computer und Benutzer in der aktuellen Domäne angewendet werden können.
  • Standard-Domänencontrollerrichtlinie: Es handelt sich um eine weitere Richtlinie, die standardmäßig erstellt wird. Darin sind Richtlinienkonfigurationen enthalten, die ausschließlich auf die verfügbaren Domänencontroller angewendet werden.
See also  UML - Verteilungsdiagramm, Fallstudien

Gruppenrichtlinien sind in Abschnitte unterteilt und enthalten jeweils bestimmte zu verwaltende Elemente, z.

Windows-Konfiguration
Auf der Ebene der Konfiguration des Teams haben wir:

  • Richtlinien zur Namensauflösung
  • Skripte (Start / Herunterfahren)
  • Entfaltete Drucker
  • Sicherheitseinstellungen
  • Servicequalität basierend auf Richtlinien (QoS)

Administrative Vorlagen
  • Bedienfeld
  • Netzwerk
  • Drucker
  • Server
  • System
  • Windows-Komponenten
  • Alle Einstellungen

Windows-Konfiguration
Auf der Benutzerkonfigurationsebene haben wir:

  • Skripte (Start / Herunterfahren)
  • Drucker
  • Sicherheitseinstellungen
  • Servicequalität basierend auf Richtlinien (QoS)

Administrative Vorlagen
  • Bedienfeld
  • Schreibtisch
  • Netzwerk
  • Freigegebene Ordner
  • Startmenü und Taskleiste
  • System
  • Windows-Komponenten
  • Alle Einstellungen

Lassen Sie uns nun herausfinden, wie Sie ein Gruppenrichtlinienobjekt in Windows Server 2019 erstellen.

1. Erstellen Sie das Gruppenrichtlinienobjekt in Windows Server 2019

Schritt 1

Dafür haben wir zwei Möglichkeiten:

  • Verwenden Sie die folgende Tastenkombination, führen Sie den Befehl gpmc.msc aus und drücken Sie die Eingabetaste oder OK

+ R

 gpmc.msc 
  • Gehen Sie zum Server-Manager und dort zum Pfad “Tools / Group Policy Management”

1-Erstellen-Sie-das-Gruppenrichtlinienobjekt-in-Windows-Server-2019.png

Schritt 2

Das folgende Fenster wird angezeigt, in dem wir bei der Bereitstellung unserer Gesamtstruktur die Struktur der Domäne haben: 2-Erstellen-eines-Gruppenrichtlinienobjekts-in-dieser-Domain-und-Link-hier.png

Schritt 3

Um ein neues Gruppenrichtlinienobjekt zu erstellen, klicken Sie mit der rechten Maustaste auf die Domäne und wählen Sie die Option “Gruppenrichtlinienobjekt in dieser Domäne erstellen und hier verknüpfen”: 3-Erstellen-eines-Gruppenrichtlinienobjekts-in-dieser-Domain-und-Link-hier.png

Hinweis
Wenn dies der Fall ist, können wir ein Gruppenrichtlinienobjekt auch mit einer vorhandenen Organisationseinheit verknüpfen.

Schritt 4

Wenn Sie diese Option auswählen, wird das folgende Fenster angezeigt, in dem Sie dem Gruppenrichtlinienobjekt einen Namen zuweisen:

4-NEW-GPO.png

Schritt 5

Klicken Sie auf OK und wir werden sehen, dass unser Gruppenrichtlinienobjekt korrekt erstellt wurde: 5-GPO-wurde-von-korrekter-form.png-erstellt

2. Bearbeiten Sie eine Gruppenrichtlinie in Windows Server 2019

Schritt 1

Um die Bearbeitung unseres Gruppenrichtlinienobjekts zu starten, klicken Sie mit der rechten Maustaste darauf und wählen Sie die Option “Bearbeiten”: 6-Bearbeiten-einer-Gruppenrichtlinie-auf-Windows-Server-2019.png

Schritt 2

Dadurch werden wir zur Gruppenrichtlinienkonsole weitergeleitet, wo die folgenden Optionen angezeigt werden: 7-console-de-directivas-de-grupo.png

Schritt 3

Wie wir sehen können, gibt es die Abschnitte, die wir zuvor erwähnt haben, Computerkonfiguration und Benutzerkonfiguration.
Jeder dieser Abschnitte verfügt über eine Unterabteilung von Optionen, in denen wir spezielle Richtlinien finden: 8-Computer-Konfiguration-und-Benutzerkonfiguration.png

Schritt 5

Jeder Abschnitt hat eine Reihe unterschiedlicher Richtlinien: 9-Computerkonfiguration-und-Benutzerkonfiguration.png

Schritt 6

Um eine Aktion zu bearbeiten und auf das erstellte Gruppenrichtlinienobjekt anzuwenden, wechseln Sie in diesem Fall zum Abschnitt “Computerkonfiguration / Windows-Komponenten / Startmenü und Taskleiste”, in dem Sie die Richtlinie “Entfernen und Zugriff verhindern auf” auswählen Befehle zum Herunterfahren, Neustarten, Anhalten und Ruhezustand “: 10-Entfernen-und-Vermeiden-des-Zugriffs-auf-Befehle-Herunterfahren, -Return, -Suspender-and-Hibernate.png

Schritt 7

Wir doppelklicken auf diese Richtlinie und aktivieren im neuen Fenster das Feld “Aktiviert”:

See also  Passwort ändern Bitlocker Windows 10

11-Entfernen-und-Vermeiden-des-Zugriffs-auf-Befehle-Herunterfahren, -Return, -Suspender-and-Hibernate.png

Schritt 8

In einigen speziellen Richtlinien werden zusätzliche Optionen für die Konfiguration angezeigt. Klicken Sie auf die Schaltfläche “Übernehmen und akzeptieren”, um die Änderungen zu speichern. Jetzt sehen wir auf allen Computern in der Domäne, einschließlich des Servers, dass die Schaltflächen zum Herunterfahren nicht verfügbar sind:

12-OPTIONEN-AUS-AUS-NICHT VERFÜGBAR.png

Schritt 9

Dies liegt daran, dass das Gruppenrichtlinienobjekt direkt in der Domäne und nicht in einer einzelnen Organisationseinheit erstellt wurde. Auf der Ebene der Verwaltung der Gruppenrichtlinienobjekte haben wir einige Optionen wie:

Suche
Durch Klicken mit der rechten Maustaste auf die Domäne können wir die Option “Suchen” auswählen, um ein Gruppenrichtlinienobjekt basierend auf dem von uns definierten Parameter zu finden. Dies ist hilfreich, wenn zahlreiche Richtlinien erstellt wurden 13-wählen-Sie-die-Option- "Suchen",-um-ein-Gruppenrichtlinienobjekt zu finden.png

In dem angezeigten Fenster geben wir die Suchparameter ein, um die besten Ergebnisse zu erzielen:

14-search-parameters.png

Allgemeine Konfiguration
Wenn Sie mit der rechten Maustaste auf unsere Richtlinie klicken, werden eine Reihe von Optionen angezeigt, die verwendet werden können als:

  • Bearbeiten: Ermöglicht es uns, Änderungen am ausgewählten Gruppenrichtlinienobjekt vorzunehmen
  • Erforderlich: Erzwingt den Wert des ausgewählten Gruppenrichtlinienobjekts
  • Link aktiviert: Mit dieser Option können wir einen Link von diesem Gruppenrichtlinienobjekt mit einer Domäne oder anderen vorhandenen Gruppenrichtlinienobjekten im lokalen Netzwerk erstellen
  • Bericht speichern: Mit dieser Option wird eine HTML-Datei mit Details zur erstellten Richtlinie erstellt und gespeichert.
  • Namen ändern: Ändern Sie den Namen der aktuellen Richtlinie
  • Löschen: Entfernen Sie das ausgewählte Gruppenrichtlinienobjekt
  • Update: Verantwortlich für die Aktualisierung der an der Richtlinie vorgenommenen Änderungen
  • Hilfe: Stellen Sie die Hilfe von Gruppenrichtlinienobjekten in Windows Server 2019 bereit

15-make-changes-over-the-GPO-selected.png

3. Löschen Sie ein Gruppenrichtlinienobjekt in Windows Server 2019

Schritt 1

In dem Moment, in dem wir der Ansicht sind, dass ein Gruppenrichtlinienobjekt nicht mehr erforderlich ist, um es dort zu haben, können wir es entfernen. Dazu klicken wir mit der rechten Maustaste darauf, sobald wir auf den Richtlinienmanager zugreifen, und wählen die Option Löschen aus : 16-administrator-of-directives.png

Schritt 2

Die folgende Meldung wird angezeigt. Dort klicken wir auf OK, um das Löschen dieses Gruppenrichtlinienobjekts zu bestätigen.

See also  Schließen Sie Programme automatisch, wenn Sie Windows 10 herunterfahren oder neu starten

17-confirm-the-elimination-of-this-GPO.png

Die GPOs wurden mit dem Ziel entwickelt, einen Verbündeten im gesamten Prozess der Verwaltung und Kontrolle der verschiedenen Elemente des Systems sowohl auf Software- als auch auf Hardware-Ebene zu sein und so eine zentrale Steuerung all dieser Schritte zu ermöglichen, ohne auf Zeitverschwendung oder zu verzichten von unnötigen Ressourcen.

administrator

Leave a Reply

Your email address will not be published. Required fields are marked *