HyperLink
Bejelentkezés
E-mail: 
Jelszó: 





Skip Navigation Links
 

Csoportházirend szétosztás - Active Directory nélkül



Az Active Directory használatának egyik legnagyobb előnye, hogy a hálózat számítógépeinek több száz beállítását szabályozhatjuk egyetlen központi helyről a csoportházirend segítségével. Ha viszont egy hálózatban nincs Active Directory - ami gyakori eset - akkor kihasználatlanul marad a csoportházirend legfontosabb tulajdonsága. Vagy mégsem? Nem tökéletes megoldás, de lehetséges a munkaállomások helyi házirendjeinek átvitele másik gépekre. Néhány egérkattintás és az általunk meghatározott feltételekkel találják szemben magukat a felhasználók. Az alábbiakban Windows XP-n keresztül mutatjuk be a módszer megvalósítását.

Csoportházirend Active Directory nélkül = Helyi házirend
Azért mert nincs címtárrendszer a hálózatban, a csoportházirend még jelen van minden munkaállomáson és teljes egészében működőképes. Ilyenkor nem a tartományvezérlőről töltődik le a számítógép indításakor, hanem a helyi merevlemezen lévő változat érvényesül. Módosításához írjuk be a Start > Futtatás (Start > Run) menübe: GPEDIT.MSC. A GPEDIT a Group Policy Editor (Csoportházirend szerkesztő) szó rövidítése, az .MSC kiterjesztést kötelező megadni, mert nem egy önállóan futtatható alkalmazásról van szó, hanem egy felügyeleti MMC konzolról.
A konzol farendszer gyökérpontjában látható, hogy a helyi számítógép házirendjének szerkesztése zajlik. Ugyanúgy végrehajthatjuk a módosításokat, mint egy Active Directory tartományvezérlőn.
Tegyünk egy próbát és módosítsunk egy tetszőleges beállítást.
Menjünk át egy másik géphez és ellenőrizzük, hogy ugyanez a beállítás különbözik-e. Ha igen, rendben van, ha nem, akkor tegyük különbözővé őket. Célunk, hogy kontrollálni tudjuk a csoportházirend átvitelének megtörténtét.
Zárjuk be mindkét gépen a konzolt.
Csoportházirendet alkotó fájlok másolása, mentése
Active Directory alatt a csoportházirendet alkotó fájlok a Sysvol megosztásban találhatók. Mindegyikhez tartozik egy GUID szám és a tároló mappájuk neve is ez.
Windows XP alatt egy kicsit másként néz ki a dolog, a helyi házirend a %systemroot%\system32\GroupPolicy mappában van. Megtekintéséhez először be kell kapcsolni a rejtett fájlok és mappák megjelenítését:
Indítsuk el az Intézőt, majd kattintsunk az Eszközök > Mappa beállításai > Nézet (Tools > Folder Options > View) oldalra és kapcsoljuk be a "Rejtett fájlok és mappák megjelenítése" ("Show hidden files and folders") rádiógombot.
A mappában csak egyetlen házirendnek, a helyi csoportházirendnek az adatai szerepelnek. Láthatunk néhány almappát és egy ini fájlt, melyek a következő összetevőket tartalmazzák:
  • Adm
Felügyeleti sablonok (Administrative Templates). A csoportházirend felügyeleti sablonjait alkotó fájlok.
  • Machine
Számítógépekre vonatkozó rész.
  • User
Felhasználókra vonatkozó rész.
  • gpt.ini
A csoportházirend főbb paramétereit tartalmazza (verziószám, GUID, stb.).
Ha az egész %systemroot%\system32\GroupPolicy mappát elmentjük és egy esetleges újratelepítés után visszatöltjük, akkor nem szükséges újra beállítani mindent, mert visszaáll az összes beállítás.
Visszatérve eredeti célunkhoz, vigyük át a teljes %systemroot%\system32\GroupPolicy mappát egyik gépről a másikra és írjuk felül az ott lévő fájlokat. Az állományok rejtettségük mellett még írásvédettek is.
Nyissuk meg a GPEDIT.MSC konzolt és ellenőrizzük a fenti tesztbeállítás átvitelének megtörténtét, mindkét gépen ugyanazok a házirend beállítások.

Könyv
Ez a cikk megtalálható ebben a könyvben: Windows Software Offline 2003 évkönyv 47. oldal

Felhasználási feltételek
A Software Online szoftverfejlesztői magazin mindegyik cikke, minden megjelent képe, és egyéb publikált anyaga szerzői jog védelme alatt áll! Bármilyen formában történő másodlagos terjesztésük, közzétételük vagy felhasználásuk kizárólag a kiadó előzetes írásbeli engedélyével történhet!

Copyright © 1999-2012 Animare Software Kft. Minden jog fenntartva!
| Készült: Animare Stúdió | Adatvédelem | Kapcsolat |