سیاستهای گروهی امکان میدهند تنظیمات کاربران و رایانههای عضو دامنه را بهصورت متمرکز اعمال کنید. کنسول Group Policy Management یا gpmc.msc نقطه اصلی مدیریت Group Policy Objectها (GPO) در Active Directory است.
آمادهسازی و دسترسی به کنسول
در Windows 10 و 11، ابزار GPMC بخشی از RSAT است و از مسیر Settings، بخش Optional Features قابل نصب است. در Windows Server نیز میتوان آن را از Server Manager و بخش Features اضافه کرد. پس از نصب، کنسول را از Administrative Tools یا با اجرای gpmc.msc باز کنید.
ایجاد و پیوند GPO
در کنسول، Forest، دامنه و ساختار OUها نمایش داده میشوند. برای ساخت سیاستی که همزمان به یک OU متصل شود، روی OU هدف کلیک راست کرده و گزینه ایجاد و پیوند GPO را انتخاب کنید. سپس با Edit، تنظیمات را در دو بخش اصلی بررسی کنید:
- Computer Configuration: تنظیمات مربوط به رایانه.
- User Configuration: تنظیمات مربوط به کاربر.
هر بخش معمولاً شامل Software Settings، Windows Settings و Administrative Templates است. GPO میتواند به سایت، دامنه یا OU متصل شود؛ بنابراین انتخاب محل پیوند، دامنه اثرگذاری را تعیین میکند.
کنترل دامنه اثرگذاری و تغییرات
در تب Scope، پیوندهای GPO، Security Filtering و WMI Filtering را بررسی کنید. تب Settings گزارشی از گزینههای پیکربندیشده و تب Delegation مجوزهای مدیریت را نشان میدهد. برای توقف موقت اعمال سیاست، پیوند را غیرفعال کنید؛ حذف پیوند، خود GPO را حذف نمیکند.
چرا مهم است؟
GPOها تغییرات امنیتی و عملیاتی را استاندارد میکنند، اما یک پیوند نادرست یا فیلترگذاری ناقص میتواند تنظیمات ناخواستهای را به کاربران یا رایانههای بیشتری اعمال کند. پیش از تغییر، از GPO پشتیبان بگیرید و آن را روی OU آزمایشی بررسی کنید.
جمعبندی عملی
برای مدیریت قابلکنترل، سیاستهای جدید را جدا از GPOهای پیشفرض بسازید، محل پیوند و فیلترها را مستند کنید، نتیجه را با گزارش Settings یا RSoP بررسی کنید و پس از تأیید، تغییر را به محیط گستردهتر منتقل کنید.