グルヌプポリシヌ蚭定の操䜜ロヌカルアカりントずの察話

ご存じのように、基本蚭定芁玠ずしおのグルヌプポリシヌテクノロゞのクラむアント偎の拡匵により、実際には、管理甚テンプレヌトたたはセキュリティ蚭定を䜿甚しお単に実装できないさたざたなシナリオのほずんどを実行できたす。 グルヌプポリシヌの基本蚭定のセット党䜓には、クラむアント偎の21の拡匵機胜アプリケヌションの基本蚭定の非アクティブな芁玠を含むが含たれおいるため、スクリプトによっお解決されたほずんどすべおの操䜜は、このようなCSE拡匵機胜を䜿甚しお実装できたす。

これらのクラむアント偎拡匵機胜の1぀を䜿甚するず、オペレヌティングシステム自䜓がむンストヌルされおいる堎合でも、各マシン䞊にあるナヌザヌアカりントずグルヌプアカりントを管理できたす。 このようなアカりントに頻繁に察凊する必芁はありたせんが、メンテナンス操䜜を実行する必芁がある堎合があり、そのようなメンテナンスの実行方法を知るこずはこれたで以䞊に䟿利になりたす。

それはたさにそのようなアカりントずメンテナンスのシナリオです。この蚘事では停止したす。 次に、ロヌカルナヌザヌアカりントずは䜕か、グルヌプアカりントに぀いお䜕かを孊び、グルヌプポリシヌの機胜ず「ロヌカルナヌザヌずグルヌプ」基本蚭定項目を䜿甚しおこれらのオブゞェクトを管理する方法を孊びたす。 そしお、私たちは今から始めたす



ロヌカルアカりントの定矩



いずれにせよ、䌚瀟の䞍可欠な郚分は垞にITむンフラストラクチャ内のナヌザヌず呌ばれる埓業員であり、各ナヌザヌのコンピュヌタヌでは、いく぀かのドメむングルヌプのメンバヌであるドメむンアカりントで最初にログむンする前に、ナヌザヌは適切な暩限を持぀特定のロヌカルグルヌプに属するロヌカルナヌザヌアカりントでログむンしたす。 原則ずしお、このようなナヌザヌアカりントは2぀ありたす。



ロヌカルグルヌプでは、すべおがはるかに倚様で興味深いものになりたす。 29個以䞊ありたす。 デフォルトで䜿甚されるロヌカルグルヌプは、クラむアントオペレヌティングシステム、およびスタンドアロンサヌバヌたたはメンバヌサヌバヌのむンストヌル䞭に自動的に䜜成されたす。 ロヌカルグルヌプに所属するず、ナヌザヌにロヌカルコンピュヌタヌでさたざたなタスクを実行する暩利ず機䌚が䞎えられたす。 ほずんどのグルヌプの指定をよく知っおいるので、各グルヌプを説明しおも意味がありたせん。たた、数秒かけお簡単に説明を芋぀けるこずができたす。

そしお今、私は次の遞奜の芁玠、぀たりクラむアント偎の「ロヌカルナヌザヌずグルヌプ」を拡倧する時だず思いたす。



ロヌカルナヌザヌずグルヌプのグルヌプポリシヌ基本蚭定項目の䜿甚



このクラむアント偎拡匵機胜を䜿甚しお基本蚭定項目を䜜成するず、ロヌカルナヌザヌアカりントの䜜成、名前倉曎、削陀、パスワヌドの倉曎ずリセット、ナヌザヌアカりントの無効化、およびその他のアクションを実行できたす。 さらに、このCSEの2番目の可胜性を芋るず、ロヌカルグルヌプのメンバヌシップを䜜成、名前倉曎、削陀、および倉曎するこずもできたす。

次の䟋では、新しいロヌカルアカりントを䜜成し、ロヌカル管理者アカりントのパスワヌドを倉曎し、 Administratorsグルヌプに耇数のナヌザヌアカりントを远加するスクリプトを実行したす。

これらの各シナリオでは、グルヌプポリシヌ管理゚ディタヌの同じノヌドを䜿甚するため、ステップバむステップの手順を完了する前に準備手順を実行する必芁がありたす。 これを行うために、グルヌプポリシヌ管理スナップむンで新しいグルヌプポリシヌオブゞェクトが䜜成されたす。これは、 「Group Policy Preferences-17」などず呌ばれたす。 、このGPOはドメむン党䜓に関連付けられおいたす。 これで、新しく䜜成されたGPOを遞択し、コンテキストメニュヌからグルヌプポリシヌ管理゚ディタヌを開くだけになりたす。

シナリオ自䜓にアクセスできたす。



シナリオ1



最初に、新しいアカりントが䜜成されたす。このため、衚瀺されるグルヌプポリシヌ管理゚ディタヌのスナップむンで、 コンピュヌタヌの構成\蚭定 \コントロヌルパネルの蚭定\ロヌカルナヌザヌずグルヌプノヌド コンピュヌタヌの構成\蚭定\コントロヌルパネルの蚭定\ロヌカルナヌザヌずグルヌプ に移動したす。 このノヌドで、詳现ペむンのコンテキストメニュヌを呌び出しおから、次の図に瀺すように、「 䜜成 」コマンドを遞択し、 「ロヌカルナヌザヌ」  新芏> ロヌカルナヌザヌを遞択したす。





図 1.ロヌカルナヌザヌグルヌプポリシヌ基本蚭定項目の䜜成



以前に怜蚎された蚭定の倧郚分のプロパティダむアログボックスずは異なり、このダむアログボックスにはさたざたな蚭定がほが完党に入力されおいるこずがすぐにわかりたす。 これらすべおの蚭定を完党に凊理するために、2぀の蚭定芁玠を䜜成するプロセスを埐々に詊しおみたしょう。

珟圚の基本蚭定項目のアクションの割り圓おでは、すべおが蚀葉なしで明確であるず信じおいたす。したがっお、ロヌカルナヌザヌアカりントは最初のシナリオで䜜成されるため、[ 䜜成]アクションが遞択されたす。 アクションに関しお、1぀の詳现に泚意する必芁がありたす。「 曎新 」アクションを遞択するず、曎新されたアカりントのSIDは倉曎されたせんが、アカりントを眮き換える堎合、この堎合、アカりントが最初に削陀されるため、新しいSIDが割り圓おられたす、そのようなアカりントが䜜成され、そのプロパティを指定したす。 あなたは間違いなくこれに泚意を払うべきです。

[ナヌザヌ]ドロップダりンリストでは、既存のアカりントのリストからアカりントを遞択できたす。これは、既存のアカりントの曎新、眮換、削陀に䟿利です。たたは、新しいアカりントを䜜成するには、新しいナヌザヌの名前を入力したす。そしお行われたす。 たずえば、 「MBeasley」ずしたしょう。

[ 名前の倉曎]テキストボックスを䜿甚するず、前のドロップダりンリストで定矩されたナヌザヌアカりントの名前を、珟圚のテキストボックスに衚瀺される名前に倉曎できたす。 明らかな理由により、このフィヌルドは「曎新」アクションでのみ䜿甚できたす。2番目の図ですぐにわかるように、このフィヌルドは単にブロックされおいたす。

すぐに掚枬できるように、[ フルネヌム]テキストボックスは、䜜成されるナヌザヌの名前を入力するためのものです。 ナヌザヌ名をすぐに理解できるように、 「Michael Beasley」ず呌びたしょう。 [ 説明]テキストボックスで、䜜成たたは倉曎するナヌザヌに関する远加情報を远加できたす。 たずえば、 「新しいアカりント」など、このナヌザヌに぀いお蚘述したす 。

「 パスワヌド 」ず「 パスワヌドの確認 」の2぀のテキストボックスで、䜜成たたは倉曎するアカりントのパスワヌドを指定し、もちろん確認する必芁がありたす。 この堎合、パスワヌドの生成を掗緎させおはならないこずをすぐに譊告したす。 その理由を説明したす。 このパスワヌドをGPOに蚭定するず、GPOはSYSVOLパブリックフォルダヌに保存されたす。 したがっお、目的のGPOをロヌカラむズするこずで、パスワヌドを蚈算できたすが、これは決しお効果がありたせん。 ずころで、Sergey Marinichevの蚘事「 もう䞀床パスワヌドに぀いお 」で、そのようなパスワヌドを解読する方法に぀いお読むこずができたす 。 したがっお、重芁なアカりントのパスワヌドを倉曎する堎合は、基本蚭定項目の䜿甚を控え、他の方法でこれを実装しおください。 珟時点では、テスト目的で䜿甚される暙準パスワヌド、぀たりP @ ssw0rdが远加されるだけです。

たた、基本蚭定項目では、[ ナヌザヌは次回ログオン時にパスワヌドを倉曎する必芁がありたす]オプションのチェックボックスがすぐに蚭定されるため、このボックスをそのたたにしおおくこずをお勧めしたす。 ナヌザヌが最初のログむンでアカりントのパスワヌドを倉曎しおも、ナヌザヌから削陀されたせん。 もちろん、そのようなパスワヌドがさらに脆匱ではない堎合。

次の䟋では、次のオプションのほずんどすべおを怜蚎したす。次に、 「 アカりントが無期限になる 」オプションに぀いお詳しく説明したす。 アカりントの有効期間を䜜成するには、このチェックボックスをオフにしお、察応するコントロヌルコンポヌネントで珟圚のアカりントの有効期限を指定する必芁がありたす。たずえば、ここでは2014幎1月21日を瀺したす。 この䜜成されたナヌザヌにはタヌゲティングを远加したせんが、次の䟋に進みたす。 ここで、基本蚭定項目を維持しおいる間でも、グルヌプポリシヌ管理゚ディタヌはこのパスワヌドが簡単に怜出できるこずを譊告しおいるずいう事実に泚意を払う䟡倀がありたす。

次の図に、以前に定矩されたすべおの蚭定を含むダむアログボックスを瀺したす。





図 2.新しいロヌカルナヌザヌアカりントを䜜成するためのダむアログボックス



シナリオ2



この䟋では、ロヌカル管理者アカりントのパスワヌドが倉曎されたす。 ご存知のように、基本蚭定項目を䜿甚しお氞続的なパスワヌドを䜜成するこずは安党ではありたせんが、これはグルヌプポリシヌの基本蚭定の機胜を瀺すためだけに行われたす。 ここで、ロヌカルナヌザヌの新しい基本蚭定項目を䜜成する必芁がありたす。ここで、「 曎新 」アクションを遞択する必芁がありたす。 次のドロップダりンリストから、ビルトむン管理者アカりントを遞択し、次のフィヌルドに進みたす。 䞋の3番目の図で気付くように、テキストフィヌルドぞの名前倉曎フィヌルドは既にデヌタを入力するために䜿甚可胜になっおおり、これを間違いなく䜿甚したす。 たずえば、 「TrueAdmin」でアカりントの名前を倉曎しお先に進みたす。

このナヌザヌのパスワヌドを倉曎し、次のオプションの操䜜を実挔するために、「 次回ログオン時に パスワヌドの 倉曎が 必芁 」オプションのチェックを倖したす ナヌザヌは次回ログオン時にパスワヌドを倉曎する必芁がありたす 。 ナヌザヌはシステムに入るずきにパスワヌドを手動で倉曎する必芁がなくなるため、 「 ナヌザヌ はパスワヌドを倉曎できたせん 」オプションず「 パスワヌドを無期限にする 」オプションが倉曎可胜になりたした。 ドメむンナヌザヌアカりントを䜜成するずきにこれらのオプションを既に100回以䞊䜿甚しおいたすが、念のため最初のオプションはナヌザヌがパスワヌドを倉曎できないようにし、自分で指定するたで指定したパスワヌドで生掻する必芁がありたす倉曎しないでください。2番目は、通垞のパスワヌド倉曎から制限を削陀したす。 たずえば、 「 パスワヌドを無期限にする」オプションのボックスのみをチェックしたす。

ナヌザヌアカりントゲストアカりントなどを無効にする必芁がある堎合は、問題ありたせん あなたがする必芁があるのは、オプション「 アカりントを無効にする 」のチェックボックスを遞択するこずです アカりントは無効です 。 たた、远加のフィルタリングも䜜成したせんが、 「OK」をダブルクリックしお倉曎を保存したす。





図 3.ビルトむン管理者アカりントを倉曎する



シナリオ3



最埌の3番目の䟋が残っおいたす。この䟋では、耇数のナヌザヌアカりントがAdministratorsグルヌプに远加されたす。 このタスクを実装するために、珟圚のノヌドの2番目のタむプの蚭定項目である「 ロヌカルグルヌプ 」 ロヌカルグルヌプ を䜿甚したす。 衚瀺されるダむアログボックスには、スクリプトの最埌の図にあるように、それほど倚くのパラメヌタヌはありたせんが、数分で凊理する新しいコントロヌル芁玠がいく぀かありたす。

たず、4぀の暙準アクションを怜蚎したす。ほずんどの堎合、圓然、新しいアクションを䜜成したり、既存のロヌカルグルヌプを削陀する必芁がない堎合は、「 曎新 」アクションを䜿甚するこずをお勧めしたす。 眮換アクションは、ロヌカルナヌザヌの蚭定芁玠ず同様に機胜するため、䜿甚する前に、これが必芁かどうかを3回考える必芁がありたす。

前の2぀の䟋のように、[ グルヌプ名]ドロップダりンリストで、既存のグルヌプを遞択するか、新しいグルヌプを䜜成できたす。 ロヌカル管理者のグルヌプに耇数のナヌザヌを远加する必芁があるため、既存のグルヌプに焊点を圓お、グルヌプ「Administrators」を遞択したす。

既存のグルヌプに新しい名前を付けたい堎合は、[ 名前の倉曎]テキストボックスを利甚したす。 すべおが矎しく蚭蚈され、文曞化されおいれば垞に䟿利です。そのため、察応するテキストボックスにグルヌプの詳现な説明を远加できたす。 たずえば、説明に「管理者はロヌカルコンピュヌタで完党か぀無制限のアクセス暩を持っおいたす」ず入力できたす 。

ナヌザヌのすべおのアクションを予枬するこずはできないため、各コンピュヌタヌでは、ロヌカル管理者のグルヌプに䜕でも含めるこずができたす。 特にこのために、 「このグルヌプのすべおのメンバヌナヌザヌを 削陀する 」  すべおのメンバヌナヌザヌを削陀する ず「このグルヌプの すべおのメンバヌグルヌプを削陀する 」  すべおのメンバヌグルヌプ を 削陀する の2぀の玠晎らしいオプションがありたす。 最初のパラメヌタヌを䜿甚しお、このグルヌプに属するすべおのナヌザヌアカりントを削陀したす。2番目のパラメヌタヌを䜿甚するず、すべおのグルヌプを削陀できたす。 圓然、この蚭定芁玠で構成されたメンバヌが远加される前に、最初ず2番目のオプションの䞡方が機胜したす。

新しいナヌザヌアカりントずグルヌプアカりントを远加するには、最も䜎いコントロヌル、぀たりGroup Membersパラメヌタヌgroupを䜿甚する必芁がありたす。 このグルヌプにはロヌカル管理者ずドメむン管理者の䞡方が含たれおいる必芁があるため、適切なチェックボックスを䜿甚しおアカりントを削陀した堎合は、 远加ボタンをクリックし、察応するテキストフィヌルドに「Builtin \ Administrator」ず入力したす。 「OK」ボタンをクリックしたす 。 TrueAdminでこれらの手順を繰り返しおから、ドメむン管理者を远加したす。 察応するリストからこのグルヌプを遞択するか、F3キヌを抌しおDomainName倉数を䜿甚し、グルヌプ名、぀たりDomain Adminsを指定しおから、行ったすべおの倉曎を保存できたす。 次の図に、このダむアログボックスが衚瀺されたす。





図 4.管理者のロヌカルグルヌプのメンバヌシップの倉曎

必芁な基本蚭定項目をすべお䜜成したら、残りのグルヌプポリシヌ管理゚ディタヌを閉じお、タヌゲットコンピュヌタヌのグルヌプポリシヌ蚭定を曎新できたす。

おわりに



この蚘事では、ロヌカルナヌザヌアカりントずグルヌプアカりントを操䜜できるグルヌプポリシヌの基本蚭定の次の芁玠に぀いお孊習したした。 線集可胜なロヌカルナヌザヌアカりントを調べ、最初の2぀のシナリオでは、これらの芁玠を䜿甚しお新しいロヌカルナヌザヌアカりントを䜜成および倉曎する䟋を瀺したした。

たた、この蚘事では、グルヌプポリシヌ蚭定のこれらの芁玠をロヌカルグルヌプず組み合わせお䜿甚​​する䟋を瀺したした。これにより、既存のロヌカルAdministratorsグルヌプのメンバヌシップを倉曎できたす。 これらの蚭定を操䜜する際の最も重芁なこずは、パスワヌドを倉曎する機胜を䜿甚する際には泚意が必芁であるこずを芚えおおくこずです。



All Articles