Đôi khi Group Policy Management Console (GPMC) sẽ không cung cấp đủ khả năng linh hoạt trong việc thực hiện nhiệm vụ lớn. Trong trường hợp thiết lập, thay đổi hay gỡ bỏ những ủy nhiệm đối với một số lượng lớn các GPO, thì GPMC có thể khiến bạn gặp một số khó khăn hay có thể nói là cồng kềnh. | Lập kịch bản và tự động tuỳ chỉnh Group Policy Nguồn Derek Melber Đôi khi Group Policy Management Console GPMC sẽ không cung cấp đủ khả năng linh hoạt trong việc thực hiện nhiệm vụ lớn. Trong trường hợp thiết lập thay đổi hay gỡ bỏ những ủy nhiệm đối với một số lượng lớn các GPO thì GPMC có thể khiến bạn gặp một số khó khăn hay có thể nói là cồng kềnh. Trong hướng dẫn này chúng tôi sẽ giới thiệu cho các bạn một cách khác hoàn toàn dễ dàng hơn rất nhiều. Giải pháp ở đây là sử dụng việc lập kịch bản GPMC của Microsoft. Các kịch bản này có khá nhiều và cũng đã được cập nhật nâng cấp để hỗ trợ cho Windows Vista và Windows Server 2008. Với chúng bạn hoàn toàn có thể thay đổi các điều khoản trên một hoặc tất cả các GPO một cách dễ dàng. Các ủy nhiệm đối với GPO Trước khi bắt đầu việc lập kịch bản và tự động ủy nhiệm cho các GPO có một vấn đề quan trọng cần lưu ý đó là bạn phải biết mình có những tùy chọn option nào. Tất cả ủy nhiệm được liệt kê dưới đây có thể được thiết lập bằng sử dụng GPMC tuy nhiên phương pháp đó có thể gây tốn nhiều thời gian. Với việc quản lý GPO bạn có các tùy chọn sau Tạo các GPO Đây là một nhiệm vụ được ủy nhiệm cho toàn bộ miền tuy nhiên nó được cấu hình tại nút Group Policy Objects bên trong GPMC xem trong hình 1. Hình 1 Sự sáng tạo của các GPO là một uỷ nhiệm trung tâm miền Liên kết GPO Khả năng liên kết GPO đến một nút trong Active Directory là rất mạnh. Khi GPO được liên kết các đối tượng dưới nút miền site hoặc các đơn vị tổ chức sẽ bắt đầu một cách hoàn toàn tự động để nhận thiết lập chính sách trong các GPO được liên kết. Hình 2 minh chứng tùy chọn ủy thác cho các GPO đang liên kết với một nút. Hình 2 Các GPO đang liên kết được ủy thác ở mức Site miền hoặt đơn vị tổ chức Soạn thảo quản lý các GPO Khả năng soạn thảo GPO là một chức năng tuyệt vời đặc biệt nếu GPO đó đã được liên kết với một nút trong Active Directory. Chính vì vậy cần phải kiểm soát những ai có thể soạn thảo là một điểm mấu chốt. Có hai mức soạn thảo một .