Dziedziczenie zasad grupy
Dziedziczenie zasad grupy - Group Policy Inheritance
Zasady grupy mogą być stosowane dla użytkowników i komputerów podłączonych do domeny.
GPO dziedziczone są domyślnie z kontenerów nadrzędnych w przypadku gdy dla jednego lub więcej jednostek obiektów ustawiona jest większa ilość zasad, zasady są kolejkowane. Domyślnie końcowa wartość ustawienia zasad jest najważniejsza w GPO.
W GPO ważna jest kolejność przetwarzania i najważniejszy priorytet mają polisy przetworzone na końcu
Opcje GPO Group Policy Object
- Kolejność linków (Link Order) - kolejność uzależniona jest z wartością linka pierwszeństwa domyślnie jest ustawione dla obiektów zasad grupy połączonych z danym pojemniku. Link GPO z wartością niższą np rzędu 1 ma najwyższy priorytet w kontenerze.
- Zablokuj dziedziczenie (Block Inheritance) - opcja odpowiedzialna za zapobieganie dziedziczenia z GPO na jednostkę organizacyjną lub domenę od jakiegokolwiek z jego nadrzędnych kontenerów. Należy pamiętać, że link Wymuszony w GPO zawsze będzie dziedziczony.
- Wymuszenie (Enforcement) - (poprzednio znany jako "Nie zastępuj") Określa że dany element w GPO powinien mieć pierwszeństwo w stosunku do wszelkich obiektów zasad grupy, które są związane z kontenerami podrzędnymi. Wymuszanie łącza obiektu zasad grupy działa na obiekty podrzędne i zostaje przetwarzana aż do końca kolejki przetwarzania w GPO.
- Stan łącza (Link Status) - sprawdza, czy w danym połączeniu z GPO przetwarzane są polisy z którymi jest połączony.
Dodaj komentarz