Windows Server 2012组策略的五大改进

发布于2016年12月09日浏览:4851次

在Windows Server 2012 当中,一共有超过4560个组策略可用。此外,还有可用的组策略基础设施改进和组策略管理控制台。

下面我们来介绍windows server 2012组策略的五大改进

1、组策略更新选项包含在组策略管理控制台中。你不用再像之前一样发布笨重的命令行刷新策略,如gpupdate /force,你现在可以从一个中心位置,通过“组策略管理控制台(GPMC)为 OU 上的所有计算机远程刷新组策略设置。例如,当计算机位于Sales OU内的时候。你可以在图形中选择组织单元来进行组策略更新,这实际上意味着,你可以马上从控制台点击刷新,而不需要等半小时或一个小时来在整个网络中刷新。

2、管理组策略对象的状态。我们知道,活动目录是一个多主机的架构,而在此之上的组策略,同样需要去面临着多主机的运行环境,多主机的环境中,数据收敛和同步是一个重要的问题。当管理员创建完成了一个组策略之后,复制的机制将保证该策略能够同步到其它的域控制器上,从Windows 2000 Server开始就是如此。但是Windows Server2012的复制状态跟踪功能,能够让管理员去查看复制的状态,复制只是手段,复制状态是成功的,这才是最重要的,因为它说明了组策略对象同步的成功。

3、基于组策略的同步设置管理。 Windows 8家庭版的一个新增功能是可以让用户通过一个云基础的同步服务,如苹果的iCloud服务,将一个Windows Live ID和其他的所有文件进行绑定,设置等等。当用户从一个设备访问另一个设备时,输入他们的ID,参数和文件就可以用了。设想这是一个巨大的配置文件跨安全边界工作。当然,企业管理者将会提防企业机器上授权太多的个人喜好而引发的问题,在Windows Server 2012上有7个新的GPOs将会控制这一功能。设置同步选项的组策略选项路径:计算机配置>管理模板>窗口组件>同步设置。

4、新的Internet Explorer组策略。你现在可以直接从Windows Server 2012的组策略管理控制台处理Internet Explorer 9的**项。

IE的其他新功能包括防止密码泄漏(也是Windows 8 和IE 10的新功能)、需要使用增强保护模式(只针对64-bit 下的Internet Explorer)、增强保护模式下防止ActiveX在的较小的安全环境中运行、取消Windows 8“删除浏览历史记录设置”功能,等等。

5、对于Windows RT本地组策略支持。

本地组策略可用于Windows RT。它默认是关闭的,但可以通过在本地系统管理员开启。 

对于Windows RT设备,组策略客户端服务默认情况下禁用。组策略客户端服务必须设置为自动和管理员开始之前的组策略在设备上进行处理。 

要打开组策略客户端服务 

a. 从开始屏幕中,输入services.msc。 

b. 双击组策略客户端,打开组策略客户端属性(本地计算机)对话框。 

c. 将启动类型设置为自动,然后点击开始按钮。

分享 0

您已经赞过了!