H3 Flashcards
Group Policy
= verzameling user en computer configuration settings
-> bepaald hoe apps, OS,… zich gaan gedragen voor deuser
bv: toegang tot bepaalde apps/instellingen beperken
Define Group Policies
affect
- user: onafhankelijk van de computer waar de user inlogt (specifiek voor user)
- computer: onafhankelijk van de user die de computer gebruikt (specifiek voor computer)
Top Level Nodes
- Computer configuration: toegepast op de computer wanneer het OS start
- User configuration: config settings worden toegepast wanneer de user inlogt
Group Policy Objects
= een AD object die 1 of meerdere group policies bevat
-> linken met computers, sites, domains, ou
–> linken laat GPO gelden voor alle objects in die container
Inheritance
1) local group policy
2) site
3) domain
4) OU
-> laagste policy heeft voorrang
- blocked: als policy op hogere level ongewenst is op lagere level
- enforced: garanderen dat policy op hogere level ook geldt op lagere level
WMI filtering
toepassen van GPO beperken tot specifieke computers op basis van hun attributen
Loopback Processing
Toelaten om user settings toe te passen op een computer alsof het computer settings zijn
Multiple Local GPO’s
− Local computer policy:
-> default LGPO
-> laagste priority
-> affects all users op de computer
− Administrators and non-administrators local group
policy:
-> volgende priority
-> verschillende policies toepassen op administrators en non-admins
-> mogen geen computer settings zijn
− User-specific local group policy:
-> hoogste priority
-> policies voor specifieke users
-> mogen geen computer settings zijn
bij conflicten wint de laag die het dichts bij de user ligt
GP update
elke 90 min of gpupdate /force
User Profile
Systeem creëert een user profile wanneer de user voor de eerste keer inlogt op een computer
-> bij volgende log in laadt de computer het user profiel (favorites, history,…)
User Profile Types
- local user profile:
-> gemaakt wanneer user voor eerste x inlogt
-> opgeslagen in hard disk
-> wijzigingen gelden alleen voor die computer en die user - roaming user profile:
-> kopie van local up
-> gedownload op elke computer waar user inlogt
-> wijzingen zijn gesynct op server
–> user profile moet niet gemaakt worden op elke computer