群組原則管理 (適用於 IT 專業人員)

本主題提供與群組原則相關的一般管理與疑難排解工作和工具的資訊。

有用的工具

本節描述 Microsoft 網站上與此版 Windows 相關的下載與工具,可協助您設定和管理群組原則。

本機群組原則編輯器

本機群組原則編輯器是可以用來編輯本機群組原則物件 (GPO) 的 Microsoft Management Console (MMC) 嵌入式管理單元。Windows Server 2008 R2 以及 Windows 7 專業版、Windows 7 旗艦版和 Windows 7 企業版中可使用本地群組原則編輯器和原則結果組嵌入式管理單元。如需詳細資訊,請參閱 http://go.microsoft.com/fwlink/?LinkId=139815

您可以在下列位置中找到此 MMC 嵌入式管理單元:%windir%\System32\gpedit.msc

若要開啟本機群組原則編輯器,請依序按一下 [開始][執行],然後輸入 gpedit.msc

群組原則管理主控台

若要在企業內管理網域群組原則,您必須先安裝群組原則管理主控台 (GPMC)。GPMC 包含 MMC 嵌入式管理單元和一組可編寫指令碼的介面,可用來管理群組原則。遠端伺服器管理工具 (RSAT) 包含 GPMC,該工具可以從 http://go.microsoft.com/fwlink/?LinkId=130862 下載。

RSAT 可讓 IT 系統管理員從執行 Windows 7 的電腦遠端管理 Windows Server 2008 R2 中的角色和功能。RSAT 可支援遠端管理執行 Windows Server 2008 R2 之 Server Core 安裝或完整安裝選項的電腦。

重要事項

  • 安裝 RSAT 時並不會自動安裝 GPMC。若要在安裝 RSAT 之後安裝 GPMC,請按一下 [控制台] 中的 [程式集],按一下 [開啟或關閉 Windows 功能],並依序展開 [遠端伺服器管理工具][功能管理工具],然後選取 [功能管理工具][群組原則管理工具] 核取方塊。即使帳戶是在 Computer Administrators 群組中,可能還是需要以提升的權限來執行 MMC。若要以提升的權限開啟 MMC,請依序按一下 [開始][所有程式][附屬應用程式],在 [命令提示字元] 上按一下滑鼠右鍵,然後指向 [以系統管理員身分執行]。如果 Windows 顯示安全性訊息,向您要求執行此程式的權限,請按一下 [允許]。在開啟的命令提示字元中,輸入 mmc.exe 以啟動 MMC。在 MMC 的主控台樹狀目錄中,依序按一下 [檔案][新增/移除嵌入式管理單元],然後選取 [群組原則物件編輯器],然後按一下 [新增]

Windows PowerShell 群組原則 Cmdlet

Windows PowerShell 是 Windows 命令列殼層和指令碼語言,可用來自動化許多使用群組原則管理主控台 (GPMC) 在使用者介面中執行的相同工作。為了協助您執行這些工作,群組原則提供 25 個以上的 Cmdlet。每個 Cmdlet 都是簡單且單一功能的命令列工具。

您可以使用群組原則 Cmdlet,針對以網域為基礎的群組原則物件 (GPO) 執行下列工作:

  • 維護 GPO:GPO 建立、移除、備份和匯入。

  • 將 GPO 與 Active Directory(R) 容器產生關聯:群組原則連結建立、更新和移除。

  • 設定 Active Directory 組織單位 (OU) 和網域的繼承旗標和權限。

  • 設定以登錄為基礎的原則設定與群組原則喜好設定的登錄設定:更新、抓取和移除。

  • 建立和編輯入門 GPO。

若要使用 Windows PowerShell 群組原則 Cmdlet,您必須在網域控制站或已安裝 GPMC 的成員伺服器上執行 Windows Server 2008 R2,或必須執行已安裝遠端伺服器管理工具的 (RSAT)。RSAT 包括 GPMC 及其 Cmdlet。

使用 Cmdlet 之前 (在每個使用它們的指令碼開頭,以及每個 Windows PowerShell 工作階段開頭),您還必須使用 Import-Module grouppolicy 指令匯入群組原則模組。

您可以使用GPRegistryValue Cmdlet 變更以登錄為基礎的原則設定,以及使用GPPrefRegistryValue Cmdlet 變更登錄喜好設定項目。如需與以登錄為基礎的原則設定相關之登錄機碼的相關資訊,請參閱群組原則設定參照。此參照是可供下載的試算表。

注意

  • 如需群組原則 Cmdlet 的詳細資訊,您可以使用 Get-Help <Cmdlet 名稱> Get-Help <Cmdlet 名稱>-detailed Cmdlet 顯示基本和詳細說明。

下載

如需群組原則下載,請移至 Microsoft 網站上的下列資源:

部署

如需部署群組原則的相關資訊,請移至 Microsoft 網站上的下列資源。

操作

如需群組原則的操作資訊,請移至 Microsoft 網站上的下列程序:

技術參照

如需群組原則的相關資訊,請移至 Microsoft 網站上的下列技術參照: