1. 程式人生 > >管理員操作組策略對象時常見錯誤

管理員操作組策略對象時常見錯誤

對象 遇到 -o 管理員 src proc ddb manager AC

雖然這和組策略對象並非直接相關,但管理員通常不會備份其組策略對象以便在遇到管理災難時及時恢復。事實上,微軟僅提供有限的組策略對象備份與恢復功能,這就是管理員常常忽略這些必備措施的原因。

最佳操作:所有管理員在操作組策略對象時需要參照如下操作:
備份每天的所有組策略對象。
生成組策略對象操作設置報表。
實施設置權限的組策略對象恢復方案。作為管理員,您可以使用微軟VB語言提供的組策略管理控制臺或者PowerShell指令恢復組策略對象。這些方法都可以在您要備份還原時表現出眾。圖1示例如何使用組策略管理控制臺備份所有組策略對象。

技術分享圖片
圖1. 組策略管理控制臺備份所有組策略對象
生成組策略對象報表,這是您監測組策略對象設置時必不可少的一步。如果組策略對象設置更改,您無從知曉改動了什麽,這就是您需要報表的原因。點擊保存報表,將每一個組策略對象生成設置、許可等報表,詳見圖2。

技術分享圖片

圖2. 收集每個組策略對象十分必要
生成的每個組策略對象報表, 您需要查看瀏覽,生成HTML格式的報表是一個不錯的建議,這樣所有管理員可以在安全站點查看到組策略對象。
(提示: ADAudit Plus 和 RecoveryManager Plus可以追蹤所有針對組策略對象的變更。RecoveryManager Plus甚至可以恢復組策略對象的設置權限。)
最後恢復組策略對象設置 (無需恢復所有的組策略對象設置)是很少被重視的。微軟不提供這項恢復功能,甚至是其高級組策略管理(AGPM) 工具。RecoveryManager Plus不僅具備隨時段恢復組策略對象,而且可以精準恢復需要恢復的組策略對象。圖3 示例 RecoveryManager Plus具體操作。

技術分享圖片
圖3. RecoveryManager Plus設置方面的恢復組策略對象配置。
這樣確保您不會在組策略對象操作時鑄成大錯。恢復組策略對象和其設置的操作對活動目錄(AD)穩定性至關重要。
如果您想試用RecoveryManager Plus,請下載

管理員操作組策略對象時常見錯誤