Top Banner
Дмитрий Буланов Microsoft MVP: Windows Expert – IT Pro, MC ITP ГРУППОВАЯ ПОЛИТИКА В ПРОИЗВОДСТВЕННОЙ СРЕДЕ ЗАНЯТИЕ №3: АРХИТЕКТУРА ГРУППОВОЙ ПОЛИТИКИ
15

Групповая политика в производственной среде Занятие № 3 : архитектура групповой политики

Jan 02, 2016

Download

Documents

yasir-gallagher

Групповая политика в производственной среде Занятие № 3 : архитектура групповой политики. Дмитрий Буланов Microsoft MVP: Windows Expert – IT Pro , MC ITP. Содержание. История групповой политики Архитектура групповой политики Расширения клиентской стороны Результирующая групповая политика - PowerPoint PPT Presentation
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Групповая политика в производственной среде Занятие № 3 : архитектура групповой политики

Дмитрий БулановMicrosoft MVP: Windows Expert – IT Pro, MC ITP

ГРУППОВАЯ ПОЛИТИКА В ПРОИЗВОДСТВЕННОЙ СРЕДЕ

ЗАНЯТИЕ №3: АРХИТЕКТУРА ГРУППОВОЙ ПОЛИТИКИ

Page 2: Групповая политика в производственной среде Занятие № 3 : архитектура групповой политики

СОДЕРЖАНИЕ

История групповой политики Архитектура групповой политики Расширения клиентской стороны Результирующая групповая политика Параметры безопасности

Page 3: Групповая политика в производственной среде Занятие № 3 : архитектура групповой политики

ИСТОРИЯ ГРУППОВОЙ ПОЛИТИКИ

Зарождение групповой политики – далекая Windows NT и тогда предок этой технологии назывался системной политикой. Недостатки: Назначение – только изменение системного реестра

Татуировка – неизменяемость значения параметра системного реестра (если изменить значение параметра реестра при помощи системной политики, а затем удалить параметр в системной политике, значение, указанное ранее в реестре останется без изменений

Page 4: Групповая политика в производственной среде Занятие № 3 : архитектура групповой политики

ЭВОЛЮЦИЯ ГРУППОВОЙ ПОЛИТИКИ

WINDOWS 2000WINDOWS

XP/2003WINDOWS VISTA/2008

WINDOWS 7/2008 R2

Page 5: Групповая политика в производственной среде Занятие № 3 : архитектура групповой политики

АРХИТЕКТУРА ГРУППОВОЙ ПОЛИТИКИ

Инфраструктура групповой политики основана на архитектуре «клиент-сервер» и включает: Модуль групповой политики

Расширения клиентской стороны

Два стандартных объекта GPO: Default Domain Policy

Default Domain Controller Policy

Page 6: Групповая политика в производственной среде Занятие № 3 : архитектура групповой политики

АРХИТЕКТУРА ГРУППОВОЙ ПОЛИТИКИ

Редактор объектов групповой политикой

Оснастка «Управление

групповой политикой»

RSoP

Административные инструменты

Active DirectoryКонтейнер групповой политики

Объект GPO

Шаблон групповой политики (SYSVOL)

Контроллер домена

Целевой компьютер

Модуль групповой политики

Расширение

клиентской стороны

RSoPWMI

GPSVC

Файловая

система

Реестр

Просмотр

событийЛокальн

ый объект

GPO

Page 7: Групповая политика в производственной среде Занятие № 3 : архитектура групповой политики

АРХИТЕКТУРА ГРУППОВОЙ ПОЛИТИКИ

Page 8: Групповая политика в производственной среде Занятие № 3 : архитектура групповой политики

АРХИТЕКТУРА РЕЗУЛЬТИРУЮЩЕЙ ГРУППОВОЙ ПОЛИТИКИ

Режим журналирования позволяет работать с отчетом по результатам применения GPO к существующему пользователю или компьютеру

Режим планирования позволяет имитировать результаты политики, основываясь на анализе «что-если»

Page 9: Групповая политика в производственной среде Занятие № 3 : архитектура групповой политики

АРХИТЕКТУРА РЕЗУЛЬТИРУЮЩЕЙ ГРУППОВОЙ ПОЛИТИКИ

HTML-отчеты оснастки

«Управление групповой

политикой»

Служба групповой политики доступа к каталогу (GPDAS)

Клиент групповой политики

GPSVC

CSE 1

CSE 2

CSE 3

CSE n

CSE 1

CSE 2

CSE 3

CSE n

База данных CIMOM

База данных CIMOM

Page 10: Групповая политика в производственной среде Занятие № 3 : архитектура групповой политики

ПЕРЕКУР :)

Page 11: Групповая политика в производственной среде Занятие № 3 : архитектура групповой политики

АРХИТЕКТУРА ПАРАМЕТРОМ БЕЗОПАСНОСТИ

Основной компонент – библиотека Scesrv.dll, отвечающая за ядро механизма параметром безопасности, предоставляет пользовательский интерфейс и принимает участие в генерировании отчетов RSoPДля отображения пользовательского интерфейса в оснастках MMC данная библиотека загружается в Wsecedit.dll для установка параметров

Page 12: Групповая политика в производственной среде Занятие № 3 : архитектура групповой политики

ПРОЦЕСС РАСПРОСТРАНЕНИЯ ПАРАМЕТРОВ БЕЗОПАСНОСТИ

Во время выполнения Winlogon запускается обработчик групповой политики

CSE групповой политики «Параметры безопасности»

Winlogon

Scecli.dll

Scesrv.dll

Active Directory

Page 13: Групповая политика в производственной среде Занятие № 3 : архитектура групповой политики

ЗАКЛЮЧЕНИЕ

Page 14: Групповая политика в производственной среде Занятие № 3 : архитектура групповой политики

ВОПРОСЫвопросы, Вопросы, ВОПРОСЫ…

Page 15: Групповая политика в производственной среде Занятие № 3 : архитектура групповой политики

Профиль MVP https://mvp.support.microsoft.com/profile/bulanov

Блог http://dimanb.wordpress.comСтатьи на OSZone.net http://oszone.net/author/72715/

Социальные сети: http://www.facebook.com/bulanov.dmitryhttp://twitter.com/dmitrybulanov

Email: [email protected]Задать вопрос: http://ask.fm/dmitrybulanov

СТАТЬИ, СОЦ. СЕТИ, КОНТАКТЫ