INFORMATICS

The Best

GPO Loopback

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна
 

GPO Loopback - Sprzężenie zwrotne w zasadach grupy umożliwia odmienne przetwarzanie polis grupy i pobierane jest z komputera z którego następuje logowanie.

Jest to ustawienie komputera - włączenie go powoduje że zasady zadane dla komputera stosują się do zalogowanego użytkownika oraz zmienia wykaz oraz kolejność stosowania zasad GPO dla zalogowanych użytkowników.

Administratorzy używają przetwarzania sprzężenia zwrotnego w laboratoriach, środowiskach terminalowych, pracowniach dla zapewnienia spójności interfejsu użytkownika na wszystkich komputerach niezależnie od obiektów zasad grupy związanych z użytkownikiem.

Ustawienie pętli sprzężenia zwrotnego znajduje się w kluczu Computer Configuration -> Administrative Templates -> System -> Group Policy

Po włączeniu przetwarzania sprzężenia zwrotnego wybieramy żądany tryb z dwu istniejących:

Merge - Scalenie

Replace - Zamiana

Przed rozpoczęciem przetwarzania polityki firmy, silnik Zasad grupy sprawdza czy sprzężenie jest włączone

Następnie sprawdza ustawiony tryb sprzężenia zwrotnego

Ostatni etap to wykonywanie zadanych zasad GPO

MERGE

Przetwarzanie sprzężenia zwrotnego - w trybie scalania jako pierwsze przetwarzane są polisy użytkownika z dodatkowym etapem.

Wynik działania MERGE jest taki że użytkownik otrzymuje wszystkie ustawienia użytkownika z GPO i wszystkie ustawienai GPO stosowane dla komputera. Ponieważ ustawienia GPO dla komputera stosują się ostatnie nie konfliktują z ustawieniami GPO użytkownika.

Przykład

USER GPO 1 2  
KOMPUTER GPO A   C
WYNIK A 2 C

REPLACE

Przetwarzanie tej reguły jest odmienne od poprzedniej. W tym przypadku ustawienia nadane komputerowi przekrywają reguły przypisane użytkownikowi.

Zasady grupy przetwarzane są jakby obiekt użytkownik znajdował sie w OU komputera

Przykład

USER GPO 1 2  
KOMPUTER GPO A   C
WYNIK A   C

Jak widać z tabeli ustawienai 1 i 2 nie mają zastosowania ponieważ ustawienia związane z GPO użytkownika są pomijane

 

Search