Групповые политики Active Directory помогают создавать определённые правила и настройки, а затем массово применять их к разным объектам: компьютерам и принтерам, службам вроде электронной почты, аккаунтам пользователей. blog.skillfactory.ru
Каждый набор правил называется объектом групповой политики (GPO) и состоит из двух компонентов: blog.skillfactory.ru
- Контейнер. blog.skillfactory.ru Это объект, который выполняет функции своеобразного хранилища: группирует внутри разные объекты и другие контейнеры. blog.skillfactory.ru Контейнер групповой политики хранит свойства самого GPO, например статус и версию объекта. blog.skillfactory.ru
- Шаблон. blog.skillfactory.ru Это непосредственно набор правил, которые хранятся в объекте групповой политики. blog.skillfactory.ru Сюда входят разные разрешения, требования и прочие параметры для устройств. blog.skillfactory.ru
Правила не применяются, пока шаблон групповой политики не связан с определённым контейнером Active Directory. blog.skillfactory.ru После этого они будут действовать для той группы объектов, с которой связаны. blog.skillfactory.ru
Для компьютеров групповая политика применяется при запуске компьютера, для пользователей — при входе. learn.microsoft.com Эта начальная обработка политики может быть синхронной или асинхронной: learn.microsoft.com
- В синхронном режиме компьютер не завершает запуск системы до тех пор, пока политика компьютера не будет применена успешно. learn.microsoft.com Процесс входа пользователя не завершается до тех пор, пока политика пользователя не будет применена успешно. learn.microsoft.com
- В асинхронном режиме, если нет изменений политики, требующих синхронной обработки, компьютер может завершить начальную последовательность до завершения применения политики компьютера. learn.microsoft.com Оболочка может быть доступна пользователю до завершения применения политики пользователя. learn.microsoft.com
Система периодически применяет (обновляет) групповую политику в фоновом режиме. learn.microsoft.com Во время обновления параметры политики применяются асинхронно. learn.microsoft.com