Skupinsko predvajanje politik v sistemu Windows 8.1

Ena od novih funkcij skupinskih politik v novih Microsoftovih operacijskih sistemih (Windows 8.1 in Windows Server 2012 R2) je možnost predpomnjenja le-teh. Tehnologija skupinskega vodenja politik (Skupinsko predpomnjenje politik) omogoča znatno pospešitev delovanja sistema pri obdelavi nastavitev sinhronih skupinskih pravilnikov. Ko je omogočeno predpomnjenje, odjemalec Windows (8.1 ali 2012 R2) naloži nastavitve politike ne iz krmilnika domene, temveč iz lokalnega predpomnilnika (v Microsoftovih besedah ​​se imenuje podatkovna trgovina), s čimer znatno zmanjša zamudo pri prijavi uporabnika, ki jo povzroči prejem in obdelava pravilnikov skupine.

Ko odjemalec prejme zadnjo različico pravilnika skupine od krmilnika domene, jo shrani v svoj predpomnilnik. Ko odjemalec ponovno zažene program, če skupinski pravilnik nalaga nalaganje v sinhronem načinu, računalnik uporabi najbolj preneseno različico pravilnika iz lokalnega pomnilnika.

Še enkrat opozorimo na pomemben odtenek - predpomnjenje deluje samo za politike, ki se izvajajo, ko se sistem zažene v sinhronem načinu. Vendar pa se dejstva, da se od začetka operacijskega sistema Windows XP politike privzeto uporabljajo v asinhronem načinu (Hitra optimizacija prijave), obseg skupinskega predvajanja politik ni tako širok. V sistemu Windows 8.1 se v sinhronem načinu med prijavo obdelujejo samo naslednji pravilniki:

  • Namestitev programske opreme - namestitev programov z uporabo skupinskih pravilnikov
  • Preusmeritev map - pravilniki za preusmeritev mape (običajno se uporabljajo pri gostujočih profilih)
  • Disk kvota - nastavitev disk kvot
  • Preslikave pogona GPP - namestite omrežne pogone z nastavitvami skupinske politike

Če pred tem ni nobenega od teh pravilnikov, predpomnjenje GP ne bo omogočeno..

Največji učinek tehnologije predvajanja skupinskih politik je mogoče doseči, če uporabite "počasno" povezavo med krmilnikom domene in delovno postajo (na primer prek WAN kanala), pa tudi za odjemalce DirectAccess.

Če želite oceniti učinek uporabe predpomnilnika skupinskih pravil, moramo spomniti, da mora odjemalec opraviti 5 zaporednih zahtev LDAP, da se vsaka skupinska politika naloži s krmilnika domene. To pomeni, da bo na kanalu WAN z zakasnitvijo 200 ms obdelava ene skupine skupin trajala vsaj 1 s. Kaj pa, če mora stranka obdelati desetine ali celo stotine skupinskih politik? Če je na primer v računalniku 100 objektov GPO, bo minimalni čas zamude pri vstopu v sistem najmanj 1,5 minute.

Namig. In to je še en razlog, da se v razumnih mejah ohrani število GPO-jev, ki delujejo na domenskih računalnikih.

Lokalna (predpomnjena) kopija pravilnika je shranjena v imeniku C: \ Windows \ System32 \ GroupPolicy \ Datastore.

Funkcijo predpomnilnika skupinske politike nadziramo s posebnim parametrom GPO - Konfigurirajte predpomnjenje skupinskih pravil. Pravilnik se nahaja v razdelku: Konfiguracija računalnika -> Administrativne predloge -> Sistem -> Skupinska politika

Ta pravilnik je privzeto (v stanju) Ne Konfigurirano) je omogočeno v sistemu Windows 8.1. Lahko ga prisilno vklopite (ali izklopite) in nastavite tudi parametre časovnih zamud komunikacijskega kanala, ki določajo, ali naj se odjemalec uvrsti med "nizko hitro povezavo".

V Windows Server 2012 R2 je predpomnilnik GPO privzeto onemogočen. Lahko ga omogočite s politiko. Omogoči predvajanje skupinskih politik za strežnike (nahaja se v istem razdelku: Konfiguracija računalnika -> Administrativne predloge-> Sistem-> Skupinska politika). Optimizirajte ta pravilnik za strežnike z vlogo RDS (Remote Desktop Services).

Tako lahko predpomnjenje skupinskih pravil v operacijskem sistemu Windows 8.1 uporabite za pospešitev prijave uporabnikov pri uporabi skriptov, ki predvidevajo, da se uporaba skupinskih pravil sinhrono uporablja.