Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • ​ Lab Thực Chiến: Bật/Tắt GPO và Các Node GPO – Bạn Đã Biết Làm Đúng Cách?

    Bạn có biết rằng không phải lúc nào cũng cần xóa GPO để dừng nó? Trong môi trường domain, đôi khi bạn chỉ cần tạm dừng áp dụng một GPO, hoặc chỉ tắt phần áp dụng cho máy tính hoặc người dùng. Đây là cách nhanh, gọn và an toàn để kiểm soát chính sách mà không mất công phục hồi.

    Lab Thực Chiến: Bật/Tắt GPO và Các Node GPO – Bạn Đã Biết Làm Đúng Cách?

    Bạn có biết rằng không phải lúc n Click image for larger version

Name:	LABGPOThucChien.png
Views:	8
Size:	35.1 KB
ID:	431656 ào cũng cần xóa GPO để dừng nó? Trong môi trường domain, đôi khi bạn chỉ cần tạm dừng áp dụng một GPO, hoặc chỉ tắt phần áp dụng cho máy tính hoặc người dùng. Đây là cách nhanh, gọn và an toàn để kiểm soát chính sách mà không mất công phục hồi.
    Trong bài lab này, chúng ta sẽ thực chiến bật/tắt GPO bằng công cụ Group Policy Management Console (GPMC). Nếu bạn đang học MCSA hay làm việc với Windows Server, đây là kỹ năng bạn nhất định phải nắm!
    ✅ Mục tiêu
    • Biết cách bật hoặc tắt toàn bộ GPO
    • Biết cách tắt riêng từng phần: máy tính hoặc người dùng
    • Thực hiện qua giao diện GUI (không cần PowerShell)

    🔧 Các bước thực hiện

    1. Mở Group Policy Management Console (GPMC)
    • Trên Domain Controller hoặc máy cài Remote Server Administration Tools (RSAT), mở công cụ Group Policy Management.
    2. Điều hướng đến GPO cần cấu hình
    • Trong khung trái, mở cây thư mục: Forest > Domains > <Domain Name> > Group Policy Objects.
    • Ví dụ: GPO có tên là REMOVE RUN.
    3. Chỉnh sửa trạng thái GPO
    • Nhấp vào GPO bạn muốn chỉnh sửa.
    • Ở tab “Scope” hoặc “Details”, bạn sẽ thấy mục GPO Status.
    • Có 4 lựa chọn:
      • Enabled – GPO hoạt động đầy đủ (cả máy và người dùng).
      • All settings disabled – GPO bị vô hiệu hóa hoàn toàn.
      • Computer configuration settings disabled – Chỉ tắt các policy dành cho máy tính.
      • User configuration settings disabled – Chỉ tắt các policy dành cho người dùng.
    4. Áp dụng thay đổi
    • Sau khi chọn xong trạng thái, thay đổi sẽ được áp dụng ngay – không cần nhấn Save hay OK.
    5. Kiểm tra trạng thái
    • Quan sát lại tab “Details” để đảm bảo rằng trạng thái bạn chọn đã được cập nhật.

    📌 Một số lưu ý quan trọng
    • Khi bạn "disable" GPO thì hệ thống không xóa chính sách, mà chỉ tạm dừng áp dụng.
    • Rất hữu ích trong các tình huống test chính sách, rollback tạm thời hoặc khi muốn chẩn đoán sự cố do policy gây ra.
    • Có thể áp dụng song song nhiều GPO, và chỉ tắt từng phần (Computer/User) để kiểm soát chính xác phạm vi ảnh hưởng.

    💡 Tình huống thực tế

    Ví dụ:
    Bạn có GPO tên "Remove Run" dùng để ẩn tính năng Run trên máy người dùng. Tuy nhiên, bạn chỉ muốn tắt nó trên các máy Windows Server chứ không phải client. Bạn có thể tạo một GPO mới kèm theo WMI filter hoặc đơn giản hơn – vô hiệu hóa phần “User Configuration” trong GPO gốc.
    🧠 Kết luận

    Đây là một kỹ năng nhỏ nhưng cực kỳ giá trị trong công việc của người quản trị hệ thống. Việc hiểu rõ cách kiểm soát GPO status giúp bạn:
    • Dễ dàng kiểm thử chính sách
    • Giảm lỗi áp dụng nhầm
    • Linh hoạt trong triển khai hệ thống mới
    Hãy lưu lại bài viết này nếu bạn đang học MCSA, vận hành AD hay đơn giản là muốn làm chủ các chính sách hệ thống Windows!
    Bạn đã từng gặp tình huống phải tắt GPO tạm thời chưa? Hãy chia sẻ kinh nghiệm dưới phần bình luận nhé!

    Đặng Quang Minh, CCIEx2#11897 (Enterprise Infrastructure, Wireless), DEVNET, CCSI#31417

    Email : dangquangminh@vnpro.org
    https://www.facebook.com/groups/vietprofessional/
Working...
X