Windows Server 2012組策略的五大改進 |
發(fā)布時間: 2012/8/20 17:54:00 |
在Windows Server 2012 beta(之前叫做Windows Server 8 beta)版本中,有超過4560個組策略可用-有舊有新。此外,還有可用的組策略基礎設施改進和組策略管理控制臺。 下面講到的五大領域可以幫助你測試兼容性并理解Windows 8客戶端和服務伙伴如何共同工作:
組策略更新選項包含在組策略管理控制臺中。在個體機上,你不用再像之前一樣發(fā)布笨重的命令行刷新命令,像gpupdate /force,你可以在圖形中選擇組織單元來進行組策略更新。這實際上意味著,你可以馬上從內控制臺點擊刷新,而不需要等一個半小時來在整個網(wǎng)絡中刷新。你可以只針對組織單元里的電腦,但是刷新本身會中斷用戶和計算機部分組策略對象(GPOs)的重新下載。在幕后,這個選擇會在目標組織單元的每一個計算機中產生兩個列表形式的任務。要能正常工作,域控制器需要能夠在計算機上生成列表任務,所以每個系統(tǒng)上的防火墻需要有相應的配置。
在網(wǎng)絡動態(tài)目錄中輕松監(jiān)視的組策略基礎設施狀態(tài)報告。在組策略管理控制臺中,有一個叫做“Infra Status”新標簽。(作為一個機械的完美主義者,我希望微軟將擴展這個很囧的簡稱,但我離題了。)這個標簽上的信息顯示了動態(tài)目錄和系統(tǒng)磁碟區(qū)(使用分布式文件系統(tǒng)復制服務)復制的與組策略有關的域的狀態(tài)。以前,你必須得查看每個服務器上的系統(tǒng)磁碟區(qū)狀態(tài),問題從來不會以一種特別容易解決的方式自己冒出來。
因為AD復制是讓組策略正確適用于域內的關鍵,這將最終成為一個非常方便的故障診斷工具。
基于組策略的同步設置管理。 Windows 8家庭的一個新增功能是可以讓用戶通過一個云基礎的同步服務,如蘋果的iCloud服務,將一個Windows Live ID和其他的所有文件進行綁定,設置等等。當用戶從一個設備訪問另一個設備時,輸入他們的ID,參數(shù)和文件就可以用了。設想這是一個巨大的配置文件跨安全邊界工作。當然,企業(yè)管理者將會提防企業(yè)機器上授權太多的個人喜好而引發(fā)的問題,在Windows Server 2012上有7個新的GPOs將會控制這一功能。設置同步選項的組策略選項路徑:計算機配置>管理模板>窗口組件>同步設置。
新的Internet Explorer政策。你現(xiàn)在可以直接從Windows Server 2012的組策略管理控制臺處理Internet Explorer 9的首選項。IE的其他新功能包括防止密碼泄漏(也是Windows 8 和IE 10的新功能)、需要使用增強保護模式(只針對64-bit 下的Internet Explorer)、增強保護模式下防止ActiveX在的較小的安全環(huán)境中運行、取消Windows 8“刪除瀏覽歷史記錄設置”功能,等等。
Windows 8和Metro風格的GPOs。你可以定制Windows 8 的新特征行為,像解除鎖定畫面、關閉PIN登錄、關閉圖片密碼登錄、定制默認Metro程序包的部署和激活方式、使用某個顏色作為開機背景、關掉跟蹤程序、關閉Windows 8 應用商店和定制視窗顯示形式。 本文出自:億恩科技【prubsntakaful.com】 |