Введение
Когда создается параметр GPO, он должен где-то храниться, чтобы его можно было поставлять на целевые машины. В этой статье мы рассмотрим, как хранятся эти параметры, где они хранятся, и как они отслеживаются контроллерами доменов в доменах Active Directory.
Вам когда-либо приходилось создавать новый GPO, а затем настраивать несколько политик, после чего вам становилось интересно, где и как хранятся эти настройки? В этой статье рассматривается, как параметры в GPO хранятся, а также где они хранятся. Эта информация необходима для администраторов домена и администраторов групповой политики во время диагностирования и для общих знаний того, как работает групповая политика. Бывают ситуации, когда вам необходимо выполнить определенные задачи с объектом групповой политики вручную, а также с параметрами, хранящимися в файлах, когда GPO поврежден, и параметры невозможно посмотреть через обычный редактор.
Где хранятся параметры GPO
Во время создания GPO в фоновом режиме происходит много процессов. Прежде всего, когда вы создаете новый GPO, контроллер домена, управляющий ролью эмулятора главного контроллера домена (PDC Emulator), является главным. Это встроенное, стандартное поведение, которое можно изменить, но изначально PDC Emulator является главным.
Интересное
Отличные демотиваторы на любой вкус. Сообщество только набирает обороты. Внеси и ты свой вклад
На этом контроллере домена обновляется «оболочка» для содержимого того, что вы настроили в GPO во время редактирования. «Оболочка» для GPO представляет собой папку, хранящуюся в папке Политик (Policies). Чтобы зайти в эту папку Policies, вам нужно найти папку Sysvol на контроллере домена. По умолчанию она располагается по следующему пути c:\Windows\Sysvol\sysvol\\Policies. В папке Policies список папок представлен длинным буквенно-цифровым значением. Это буквенно-цифровое значение представляет собой GUID (Global Unique Identifier) для GPO. На рисунке 1 показана обычная папка Policies, в которой перечислено много GUID. Список GUID представляет все GPO, которые имеются в вашем домене. прочитать полностью »