Rendszergazda csoportházirend regisztrálása felügyelt Microsoft Entra Domain Services-tartományban

Gépház a Microsoft Entra Domain Services felhasználói és számítógép-objektumait gyakran csoportházirend-objektumok (CSOPORTHÁZIREND-k) használatával kezelik. A Domain Services beépített csoportházirend-objektumokat tartalmaz az AADDC-felhasználók és az AADDC-számítógépek tárolóihoz. Ezeket a beépített GPO-kat a csoportházirendek konfigurálásához a környezetének megfelelően testreszabhatja. Az AAD dc Rendszergazda istrators csoport tagjai csoportházirend-felügyeleti jogosultságokkal rendelkeznek a Domain Services tartományban, és egyéni csoportházirend-objektumokat és szervezeti egységeket (OU-kat) is létrehozhatnak. A csoportházirend működésével és működésével kapcsolatos további információkért tekintse meg a csoportházirend áttekintését.

Hibrid környezetben a helyszíni AD DS-környezetben konfigurált csoportházirendek nincsenek szinkronizálva a Domain Services szolgáltatással. A Tartományi szolgáltatások felhasználóinak vagy számítógépeinek konfigurációs beállításainak meghatározásához szerkessze az egyik alapértelmezett csoportházirend-objektumot, vagy hozzon létre egy egyéni csoportházirend-objektumot.

Ez a cikk bemutatja, hogyan telepítheti a csoportházirend-kezelési eszközöket, majd szerkesztheti a beépített csoportházirend-objektumokat, és hozhat létre egyéni csoportházirend-objektumokat.

Ha érdekli a kiszolgálókezelési stratégia, beleértve az Azure-beli gépeket és a hibrid csatlakoztatott gépeket, érdemes lehet elolvasni az Azure Policy vendégkonfigurációs funkcióját.

Előfeltételek

A cikk elvégzéséhez a következő erőforrásokra és jogosultságokra van szüksége:

Feljegyzés

A csoportházirend-Rendszergazda istrative sablonokat úgy használhatja, hogy az új sablonokat a felügyeleti munkaállomásra másolja. Másolja az .admx fájlokat a területi beállításokra vonatkozó .adml-fájlokba %SYSTEMROOT%\PolicyDefinitions%SYSTEMROOT%\PolicyDefinitions\[Language-CountryRegion], amelyekbe Language-CountryRegion az .adml-fájlok nyelvével és régiójával egyezik.

Másolja például az angol, Egyesült Államok .adml-fájlok verzióját a \en-us mappába.

Csoportházirend-kezelési eszközök telepítése

Csoportházirend-objektum (CSOPORTHÁZIREND-k) létrehozásához és konfigurálásához telepítenie kell a csoportházirend-kezelési eszközöket. Ezek az eszközök szolgáltatásként telepíthetők a Windows Serveren. A felügyeleti eszközök Windows-ügyfélen való telepítéséről további információt a Távoli kiszolgáló Rendszergazda istration Tools (RSAT) telepítése című témakörben talál.

  1. Jelentkezzen be a felügyeleti virtuális gépre. A Microsoft Entra felügyeleti központtal való csatlakozással kapcsolatos lépésekért tekintse meg a Windows Server virtuális géphez való Csatlakozás.

  2. Kiszolgálókezelő alapértelmezés szerint meg kell nyílnia, amikor bejelentkezik a virtuális gépre. Ha nem, a Start menüben válassza a Kiszolgálókezelő lehetőséget.

  3. Az Kiszolgálókezelő ablak Irányítópult paneljén válassza a Szerepkörök és szolgáltatások hozzáadása lehetőséget.

  4. A Szerepkörök és szolgáltatások hozzáadása varázsló Before You Begin (Szerepkörök és szolgáltatások hozzáadása) lapján válassza a Tovább gombot.

  5. A Telepítés típusa beállításnál hagyja bejelölve a szerepköralapú vagy funkcióalapú telepítési beállítást, és válassza a Tovább gombot.

  6. A Kiszolgáló kiválasztása lapon válassza ki az aktuális virtuális gépet a kiszolgálókészletből, például myvm.aaddscontoso.com, majd válassza a Tovább gombot.

  7. A Kiszolgálói szerepkörök lapon kattintson a Tovább gombra.

  8. A Szolgáltatások lapon válassza ki a Csoportházirend kezelése funkciót.

    A

  9. A Megerősítés lapon válassza a Telepítés lehetőséget. A csoportházirend-kezelési eszközök telepítése eltarthat egy-két percig.

  10. Ha a szolgáltatás telepítése befejeződött, válassza a Bezárás lehetőséget a Szerepkörök és szolgáltatások hozzáadása varázslóból való kilépéshez.

Nyissa meg a csoportházirend-kezelési konzolt, és szerkesszen egy objektumot

A felügyelt tartományban lévő felhasználók és számítógépek alapértelmezett csoportházirend-objektumai (CSOPORTHÁZIREND-k) léteznek. Az előző szakaszban telepített Csoportházirend-kezelés funkcióval tekintsünk meg és szerkessünk egy meglévő csoportházirend-objektumot. A következő szakaszban létrehoz egy egyéni csoportházirend-objektumot.

Feljegyzés

Ha felügyelt tartományban szeretné felügyelni a csoportházirendet, be kell jelentkeznie egy olyan felhasználói fiókba, amely az AAD DC Rendszergazda istrators csoport tagja.

  1. A kezdőképernyőn válassza a Rendszergazda istrative Tools elemet. Megjelenik az elérhető felügyeleti eszközök listája, beleértve az előző szakaszban telepített csoportházirend-kezelést is.

  2. A csoportházirend-kezelési konzol (GPMC) megnyitásához válassza a Csoportházirend kezelése lehetőséget.

    Megnyílik a csoportházirend-felügyeleti konzol, amely készen áll a csoportházirend-objektumok szerkesztésére

Egy felügyelt tartományban két beépített csoportházirend-objektum (csoportházirend-objektum) található– egyet az AADDC-számítógépek tárolójához, egyet pedig az AADDC-felhasználók tárolóhoz. Ezeket a csoportházirendeket testreszabhatja úgy, hogy szükség szerint konfigurálja a csoportházirendet a felügyelt tartományon belül.

  1. A Csoportházirend kezelése konzolon bontsa ki az Erdő: aaddscontoso.com csomópontot. Ezután bontsa ki a Tartományok csomópontokat.

    Két beépített tároló létezik az AADDC számítógépek és az AADDC-felhasználók számára. Ezekre a tárolókra egy alapértelmezett csoportházirend-objektum van alkalmazva.

    Az alapértelmezett AADDC-számítógépekre és az AADDC-felhasználók tárolóira alkalmazott beépített csoportházirend-objektumok

  2. Ezek a beépített csoportházirend-objektumok testre szabhatók a felügyelt tartomány adott csoportházirendjeinek konfigurálásához. Válassza a jobb gombbal az egyik csoportházirend-objektumot, például az AADDC-számítógépek csoportházirend-objektumát, majd válassza a Szerkesztés... lehetőséget.

    Válassza az egyik beépített csoportházirend-objektum szerkesztésének lehetőségét

  3. Megnyílik a Csoportházirend-kezelési szerkesztő eszköz, amely lehetővé teszi a csoportházirend-objektum( például fiókszabályzatok) testreszabását:

    Képernyőkép a Csoportházirend-kezelési szerkesztőről.

    Ha elkészült, a házirend mentéséhez válassza a Fájl > mentése lehetőséget. A számítógépek alapértelmezés szerint 90 percenként frissítik a csoportházirendet, és alkalmazzák a végrehajtott módosításokat.

Egyéni csoportházirend-objektum létrehozása

A hasonló házirend-beállítások csoportosításához gyakran további csoportházirend-objektumokat hoz létre ahelyett, hogy az összes szükséges beállítást az egyetlen, alapértelmezett csoportházirend-objektumban alkalmazza. A Domain Services használatával létrehozhatja vagy importálhatja saját egyéni csoportházirend-objektumait, és csatolhatja őket egy egyéni szervezeti egységhez. Ha először létre kell hoznia egy egyéni szervezeti egységet, tekintse meg az egyéni szervezeti egység létrehozását egy felügyelt tartományban.

  1. A csoportházirend-kezelési konzolon válassza ki az egyéni szervezeti egységet (OU), például a MyCustomOU-t. Kattintson a jobb gombbal a szervezeti egységre, és válassza a Csoportházirend-objektum létrehozása ebben a tartományban, és csatolja ide...:

    Egyéni csoportházirend-objektum létrehozása a csoportházirend-kezelési konzolon

  2. Adja meg az új csoportházirend-objektum nevét( például saját egyéni csoportházirend-objektum), majd válassza az OK gombot. Ezt az egyéni csoportházirend-objektumot igény szerint egy meglévő csoportházirend-objektumra és szabályzatbeállításokra alapozhatja.

    Adja meg az új egyéni csoportházirend-objektum nevét

  3. Az egyéni csoportházirend-objektum létrejön, és az egyéni szervezeti egységhez van csatolva. A szabályzat beállításainak konfigurálásához válassza a jobb gombbal az egyéni csoportházirend-objektumot, és válassza a Szerkesztés...:

    Válassza az egyéni csoportházirend-objektum szerkesztésének lehetőségét

  4. Megnyílik a Csoportházirend-kezelő szerkesztő , amely lehetővé teszi a csoportházirend-objektum testreszabását:

    Csoportházirend-objektum testreszabása a beállítások igény szerinti konfigurálásához

    Ha elkészült, a házirend mentéséhez válassza a Fájl > mentése lehetőséget. A számítógépek alapértelmezés szerint 90 percenként frissítik a csoportházirendet, és alkalmazzák a végrehajtott módosításokat.