Active Directory Grup Politika Yönetimi

Active Directory Grup Politika Nesneleri (GPO), Active Directory Kullanıcılarını, bilgisayarlarını ve gruplarını kolay ve hızlı bir şekilde yönetmek için tüm Windows Active Directory yöneticilerine yardımcı olur. Ancak, yalnızca yerli AD araçları, PowerShell vb. ile yöneticiler, Grup Politikası Nesnelerini yönetmek için oldukça zaman harcamak zorunda kalırlar.

ADManager Plus, yöneticilere, yalnızca birkaç tıkla ve UI tabanlı eylemlerle çoklu etki alanına ait Grup Politikası nesnelerini yönetmede yardımcı olan web tabanlı bir Active Directory Yönetim ve Raporlama yazılımıdır. Bu yazılım ayrıca Grup Politikasıyla ilgili bilgileri hızlı bir şekilde almak için önceden oluşturulmuş Grup Politikası (GPO) Raporları sağlar. Bu Active Directory yönetim aracı, Microsoft Exchange Server Yönetimi ve Raporlamada da yardımcı olur.

Yöneticiler ADManager Plus sayesinde tek bir tıkla şunları yapabilirler:

  • Çoklu Grup Politikası etkinleştirme/devre dışı bırakma
  • GPO bağlantılarını toplu olarak yönetme: GPO Bağlantılarını Etkinleştirme/Devre Dışı Bırakma, GPO Bağlantılarını Ekleme/Kaldırma
  • Çoklu GPO’ları zorla yürütme/ yürütülmemesini sağlama
  • Herhangi bir Etki Alanı/Organizasyonel Birim (OU) için GPO Kalıtını Engelleme veya Engellemeyi Kaldırma

Ayrıca yöneticiler aşağıdaki konularda anında bilgi alabilirler:

  • Bir etki alanında kullanılabilen tüm GPO'ların durumu
  • Bir GPO'nun bağlı olduğu Tüm Etki Alanları/Organizasyonel Birimler (OU)/Siteler
  • Belirli bir Etki Alanına/OU’ya/Siteye bağlı olan tüm GPO'lar

GPO Bağlantıları

GPO Bağlantıları

Tüm Grup Politikalarını ve dolayısıyla Active Directory özelliklerini etkin bir şekilde yönetmek için yöneticiler, bir GPO'nun uygulandığı tüm Active Directory kapsayıcılarını bilmek zorundadır. Yöneticiler ADManager Plus sayesinde bir GPO'nun bağlı olduğu tüm Etki Alanlarını, Organizasyonel Birimleri (OU) ve Siteleri kolayca görebilirler. Yöneticiler ayrıca tüm GPO bağlantılarının durumunu görüntüleyebilir ve zorla yürütülüp yürütülmediklerini bilebilirler.

GPO Bağlantılarını Yönetme

Herhangi bir kapsayıcı için, herhangi bir noktada, ona bağlı pek çok Grup Politikası olabilir. Zamanla değişen ihtiyaçlarla ve gereksinimlerle birlikte, bir kapsayıcıya bağlanacak Grup Politikası sayısı oldukça yükseğe çıkabilir. Tüm GPO bağlantılarının yönetilmesi yöneticiler için kesinlikle büyük bir sıkıntı yaratacaktır.

Yöneticiler, politikalara veya gereksinimlere göre, yeni GPO bağlantıları eklemek veya mevcut GPO bağlantılarını kaldırmak veya gerekirse mevcut GPO bağlantılarını gerektiği gibi etkinleştirmek veya devre dışı bırakmak zorunda kalacaklardır. Yöneticiler, ADManager Plus ile hızlı bir şekilde herhangi bir kapsayıcının birden fazla GPO bağlantısını seçebilir ve gerekli yönetim eylemini gerçekleştirebilirler: Tamamı anında olmak üzere GPO bağlantılarını etkinleştirme, GPO bağlantılarını devre dışı bırakma, GPO bağlantıları ekleme veya GPO bağlantılarını kaldırma.

GPO Bağlantılarını Yönetme
GPO Bağlantılarını Yönetme
 

GPO’ları Etkinleştirme/Devre Dışı Bırakma

Bu özellikle yöneticiler, herhangi bir etki alanındaki tüm gerekli GPO'ları anında tek bir eylemde etkinleştirebilir veya devre dışı bırakabilirler. Ayrıca yöneticiler gerektiğinde GPO'ları tamamen veya kısmen etkinleştirmeyi veya devre dışı bırakmayı, diğer bir deyişle hem Kullanıcı yapılandırması hem de Bilgisayar yapılandırması ayarlarını veya yalnızca Kullanıcı veya Bilgisayar yapılandırma ayarlarını etkinleştirmeyi/devre dışı bırakmayı seçebilirler.

Grup Politika Nesnelerinin (GPO) Durumu

Yöneticilerin herhangi bir anda kullanılabilir tüm GPO'ları ve durumlarını bilmeleri (etkin/devre dışı) şarttır. Yalnızca tek bir tıklamayla ADManager Plus, yöneticilere etki alanındaki tüm kullanılabilir Grup Politikalarının bir listesini, bir bütün olarak Grup Politikasını durumu ve ayrı ayrı Kullanıcı ve Bilgisayar yapılandırma ayarlarıyla birlikte, tek bir birleştirilmiş görünümde sunar.

GPO’ları Zorla Yürütme veya Yürütülmemesini Sağlama

Herhangi bir kuruluşta yöneticiler bazı belirli ayarları diğerlerine göre zorunlu hale getirmek zorunda kalacaklardır ve bunu yapmanın en kolay yolu, bu ayarları bir Grup Politikası aracılığıyla zorla yürütmektir. Bazen zorla yürütülen politikaların yürütülmemesini sağlamaları da gerekebilecektir. Yöneticiler, ADManager Plus'ın Enforce/Unenforce GPO seçenekleriyle, tek seferde gerekli GPO'ları zorla yürütebilir veya zorla yürütülen GPO'ların yürütülmemesini sağlayabilirler.

GPO Kalıtını Engelleme/ Engellemeyi Kaldırma

Yöneticiler bu özellik sayesinde gerekli kapsayıcıların Grup Politikası ayarlarını üst nesnelerden devralmalarını engelleyebilir veya engellemeyi kaldırabilirler. Bir yöneticinin yapması gereken tek şey, gerekli kapsayıcıyı seçip fareye tıklayarak kalıtı engellemek veya engellemeyi kaldırmaktır. Tüm bu özellikleri denemek için bu aracın deneme sürümünün ücretsiz indirmesini kullanın.

Bir Kapsayıcıya Bağlanan Grup Politikaları (GPO’lar)

Yöneticiler bu seçenekle belirli bir Etki Alanı/Organizasyonel Birim/Siteyle ilişkilendirilmiş tüm GPO'ların tam listesine kolaylıkla ulaşabilirler. Ayrıca bu özellik, tüm GPO'ların durumunu (etkin/devre dışı) ve zorla yürütülme durumlarını (zorla yürütme/ yürütülmeme) ve GPO durumunu, yani tamamen mi, kısmen mi etkinleştirildiğini/ devre dışı bırakıldığını (tek başına kullanıcı veya bilgisayar yapılandırma ayarları) gösterir.