Utisci korisnika

Pre nepunih mesec dana kupila sam paket kurseva: PRIPREME ZA POLAGANJE CAMBRIDGE INTERNATIONAL DIPLOMA IN BUSINESS. Obično neki opšti utisak formiramo na kraju, ali ja u ovom trenutku želim sa…

Kada sam na fakultetu polagala ispit iz Obrazovne tehnologije jedno od pitanja je bilo nastava na daljinu. Pojam, značenje, prednosti i nedostaci su mi bili poznati ali u isto vreme daleki, nedostižni…


Kompletna lista utisaka

Testiranje online

Arhitektura računara

Za one koji žele da znaju više.

Windows OS

Ovo bi svakako trebalo da probate.

Odnosi s javnošću

Koliko znate PR?

Pogledajte još neke od testova

Newsletter

Ukoliko želite da Vas redovno obaveštavamo o novostima sa Link eLearning sajta prijavite se na našu newsletter listu.

Ime:

Prezime:

Email:


Anketa

Arhiva anketa

BAZA ZNANJA


Kurs: 6425: Rešavanje problema i konfiguracija Windows Server 2008 Active Directory Domain servisa

Modul: Konfiguracija korisničkog okruženja pomoću grupnih polisa

Autor: Test Instruktor

Naziv jedinice: Konfiguracija administrativnih šablona


Materijali vezani uz ovu lekciju:

- Test konfiguracija administrativnih šablona
- Konfiguracija administrativnih šablona (PDF dokument)



Čvor Administrative Templates sadrži preko 1300 Registry-based postavki polisa koje se koriste za upravljanje različitim komponentama kao što su Control Panel, Desktop, Network Settings, Printer Settings, Start Menu, Taskbar i mnoge druge.

Kratak pregled grupnih polisa (Group Policy Reference) opisuje postavke polisa koje se odnose na Windows Server 2008, Windows Vista, Windows Server 2003, Windows XP Professional & Windows 2000. Takođe uključuje i objašnjenja za većinu kategorija koje možemo da pronađemo ispod Security Settings čvora u grupnim polisama.

Kada primenimo administrativni šablon u grupnim polisama, promene su napisane u posebnim polisama pod ključevima (Subkeys) u Registry-ju. Sve promene koje se odrade u User Configuration-u napisane su u HKEY_CURRENT_USER i snimljene su u ključu \Software\Policies ili \Software\Microsoft\Windows\CurrentCersion\Policies.
Promene koje su odrađene u Computer Configuration su sačuvane pod istim ključem u HKEY_LOCAL_MACHINE. Kada se kompjuter uključi ili nakon Log-ovanja korisnika, sve normalne Registry postavke su učitane i ovi ključevi se proveravaju u potrazi za dodatnim postavkama. Ako ove lokacije sadrže dodatne postavke, one se učitavaju u Registry, prepravljaju postojeće zapise.

Ako je administrativni šablon uklonjen ili ako smo kompjuter ili korisnika pomerili iz jednog kontejnera u drugi kontejner gde se taj administrativni šablon ne primenjuje, informacije u odgovarajućim  ključevima polisa se brišu. Uklanjanje Policy Key informacija znači da se administrativni šablon više ne primenjuje, ali će normalne postavke za Registry i dalje biti primenjene.

Razumevanje Fajlova administrativnih šablona

Fajlovi administrativnih šablona se koriste za konfiguraciju Policy Setting informacija za svaku jedinicu koja se nalazi ispod Administrative Templates čvora. Ranije verzije Microsoft Windows-a koristile su ADM File-ove za izlaganje različitih Registry-based konfiguracionih postavki. Po defoltu, ovi File-ovi se nalaze u %SystemRoot%\Inf folderu. U sledećoj tabeli prikazaćemo vam listu File-ova Administrativnih šablona koji su instalirani i koji se po defoltu koriste u Windows Server 2003:

 Administrativni šabloni  Konfiguracione postavke
 System.adm  Sistemske postavke
 Inetres.adm  Postavke za Internet Explorer
 Wmplayer.adm  postavke za Microsoft Windows Media Player
 Conf.adm  Postavke za Microsoft NetMeeting
 Wuau.adm  Postavke za Windows Update


 Tabela 23.1

File-ovi administrativnih šablona sastavljeni su od serije zapisa koji su definisani opcijama koje su dostupne u šablonu.

Windows Server 2008 & Windows Vista su predstavili nove XML-based ADMX šablone koji su zamenili ADM šablone koje su koristili raniji Windows operativni sistemi. ADMX šabloni nude poboljšanja koja se odnose na upravljanje i izgradnju šablona kao i mogućnosti lokalizovanja novih jezika.

ADMX šabloni sastoje se od dve glavne komponente koja se koriste za prikazivanje Registry postavki u Group Policy Management Editoru:

  • ADMX File-ovi: ADMX File-ovi su Primary Language-neutral File-ovi koji se koriste za uspostavljanje pristupa Registry-based postavkama polisa iz GPMC-a. Ovi File-ovi se mogu pronaći u %systemroot%\Policydefinitions folderu.
  • ADML File-ovi: ADML File-ovi su Language-specific File-ovi koji se koriste za obezbeđivanje mogućnosti da Group Policy Management alatke mogu da podese loklani jezik na GUI Interface-u na osnovu jezika koji je administrator konfigurisao. Svaki ADMX File možda će sadržati jedan ili više ADML File-ova za svaki jezik koji zahteva administrator grupnih polisa. ADML File-ovi se mogu pronaći u %SystemRoot%\PolicyDefinitions\[MUIculture] folderu.


Kada editujemo Domain-based objekat grupne polise koristeći GPMC na Windows Server 2008 ili na Windows Vista mašinama, editor će automatski pročitati ADMX File-ove koji su smešteni u Local PolicyDefinitions folderu i nakon toga će prikazati kategorije i postavke polise ispod policies\Administrative Templates čvoru i za Computer i za User Configuration sekcije grupne polise.

Windows Server 2008 ne uključuje nijedan ADM File, ipak Windows Server 2008 i Windows Vista verzije Group Policy Object Editor-a mogu se koristiti za upravljanje svih ranijih operativnih sistema koji podržavaju grupne polise uključujući Windows 2000, Windows Server 2003 & Windows XP. Takođe, možemo da dodajemo i uklanjamo prilagođene ADM File-ove u objekat grupne polise koristeći Add-Remove Templates opciju. Ipak, ne postoje intervencije korisnika za dodavanje ili uklanjanje ADMX File-ova; prilagođeni ADMX File-ovi mogu se ručno iskopirati u %SystemRoot%\PolicyDefinitions folder gde će biti automatski prepoznati nakon restartovanja Group Policy Management konzole (GPMC).

Upravljanje File-ovima šablona u domenskom okruženju

Većina velikih organizacija ima više od jednog administratora koji je zadužen za konfiguraciju i izgradnju postavki grupnih polisa kroz celo okruženje aktivnog direktorijuma. Da bismo osigurali da svi administratori mogu da pristupaju istim ADMX File-ovima, možemo da kreiramo centralno mesto za smeštanje File-ova u SYSVOL direktorijumu na domenskom kontroleru za svaki domen u našoj organizaciji. Centralna lokacija u kojoj se nalaze svi ADMX File-ovi bi trebalo da bude replicirana na svim domenskim kontrolerima u svakom domenu.

Konfiguracija centralne lokacije za ADMX File-ove:

  1. Na domenskom kontroleru kreiramo Root folder za centralnu lokaciju u %SystemRoot%\sysvol\domain\Policies\PolicyDefinitions.
  2. U PolicyDefinitions folderu na domenskom kontroleru, kreiramo podfolder za svaki jezik koji je potreban našim Group Policy administratorima. Svaki podfolder mora da se imenuje korišćenjem ISO-stila. Na primer, podfolder za United States English je %SystemRoot%\sysvol\domain\Policies\PolicyDefinitions\EN-US.
  3. Sa naše Windows Vista administratorske radne stanice, kopiramo sve ADMX File-ove u PolicyDefinitions folder na domenskom kontroleru koristeći sledeću komandu: copy %systemroot%\PolicyDefinitions\*%logonserver%\sysvol\%userdnsdomain%\policies\PolicyDefinitions\.
  4. Sa vaše Windows Vista administratorske radne stanice kopiramo sve ADML File-ove u Language podfolder na domenskom kontroleru koristeći sledeću komandu: copy %systemroot%\PolicyDefinitions\[MUIculture]\*%logonserver%\sysvol\%userdnsdomain%\policies\PolicyDefinitions\[MUIculture].


Kada administrator otvori GPMC u operativnom sistemu Windows Vista ili Windows Server 2008 mašini, GPMC će automatski pročitati sve ADMX fajlove koji su smešteni na centralnu lokaciju i prikazaće sve postavke polise u odgovarajućem jeziku na radnoj stanici. Nakon konfiguracije centralne lokacije za ADMX File-ove u Sysvol folderu, Group Policy Management alatke će samo čitati ADMX File-ove koji se nalaze u konfigurisanoj centralnoj lokaciji i ignorisaće sve ADMX    File-ove koji su smešteni lokalno na administratorskim radnim stanicama.


Smatrate da je ova lekcija korisna?  Preporučite je. Broj preporuka:0