Group Policy Management
Group Policy Management (GPO) asentuu automaattisesti Active Directory Domain Servicen (AD DS) mukana palvelimelle. GPO:ta ei voi asentaa ilman AD DS-roolia.
GPO hallitsee toimialueen työasemia ja palvelimia. Yksinkertaisen ja helpon käyttöliittymän avulla voit määrittää jokaiselle toimialueen tietokone- ja käyttäjäryhmille omat asetukset.
Tämä on suosittu suurissa organisaatioissa.
GPO:hon on valmiina määritetty Default Domain Policy ja Default Domain Controller Policy.
GPO:n päivitys työasemissa ja palvelimilla komentokehotteen avulla:
gpupdate
Osa käytänteisä päivittyy heti, osa kirjautumisessa ja osa uudelleenkäynnistyksen aikana.
Lista oletus käytännöistä
GPO:ssa käytännöt on jaettu kahteen ryhmään Computer (tietokoneisiin) ja User (käyttäjiin) koskeviin käytänteisiin. Osa käytänneistä on saatavilla molemmissa ja osa vain toisesta.
Salasana käytänteet
Polku:
Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Password Policy
Salasana käytänteistä voit määrittää toimialueelle salasana määritykset.
- Enforce password history
- Maximum password age
- Minumin password age
- Password must meet complexity requirements
- Store password using reversible encryption
Nämä asetukset on määritetty oletuksena Default Domain Policy