Articles

Groepsbeleid Loopback Processing

Loopback processing stelt de beheerder in staat om groepsbeleidsinstellingen toe te passen op basis van waar de computeraccounts zich bevinden in plaats van deze te baseren op het gebruikersaccount. Dit is een instelling van onschatbare waarde om te gebruiken bij het implementeren van Kiosk computers waar u niet wilt dat de gebruikersinstellingen worden toegepast.Download de PDF handoutLoopback ProcessingLoopback processing verandert het algoritme dat wordt gebruikt om Groepsbeleid toe te passen op een computer. Hierdoor kan de beheerder de gebruikersconfiguratie die normaal op de computer wordt toegepast, effectief negeren of samenvoegen.Groepsbeleid normale verwerking Groepsbeleid is verdeeld in twee helften, Computerconfiguratie en Gebruikersconfiguratie. Loopback processing van Groepsbeleid verandert de manier waarop deze twee helften worden toegepast en waar de instellingen worden verkregen.Als Loopback-verwerking niet is ingeschakeld, wordt bij het opstarten van de computer Computerconfiguratie vanuit Groepsbeleid toegepast. Dit wordt toegepast op basis van de plaats waar het computeraccount zich in Active Directory bevindt. Gebruikersconfiguratie wordt toegepast wanneer een gebruiker zich aanmeldt op basis van de locatie van het gebruikersaccount in Active Directory.Loopback Processing (Replace) wanneer Computerconfiguratie wordt toegepast op de computer, is er een instelling in Computerconfiguratie die Loopback Processing voor Groepsbeleid inschakelt voor de modus vervangen. Als dit is ingeschakeld, verandert dit hoe de gebruikersconfiguratie wordt toegepast. In plaats van Gebruikersconfiguratie toe te passen op basis van de plaats waar het gebruikersaccount zich in Active Directory bevindt, worden gebruikersinstellingen toegepast op basis van de plaats waar het computeraccount zich in Active Directory bevindt.DemonstrationLoopback verwerking wordt geconfigureerd via de volgende instelling.Computerconfiguratie \ Beleid\Beheersjablonen \ Systeem \ Groepsbeleid \ modus voor loopback-verwerking van Gebruikersgroepbeleid deze instelling kan worden geconfigureerd voor de modus samenvoegen of vervangen. Merge mode wordt hieronder uitgelegd.Groepsbeleid Loopback Mergewanneer de Samenvoegmodus is ingeschakeld, wordt Groepsbeleid eerst toegepast zoals het normaal zou zijn. Dit betekent dat de computerconfiguratie op basis van de locatie van het computeraccount in Active Directory en de gebruikersconfiguratie op basis van de locatie van het gebruikersaccount in Active Directory worden toegepast. Het verschil is dat er een extra stap wordt toegevoegd. In de extra stap wordt de gebruikersconfiguratie toegepast op basis van de plaats waar het computeraccount zich in Active Directory bevindt. Dit wordt vaak gebruikt voor Extern bureaublad-Services waarbij u wilt dat de gebruikersinstellingen van de gebruiker worden toegepast, maar waarbij u de optie wilt gebruiken om zo nodig extra instellingen te overschrijven of toe te voegen.Referenties “MCTS 70-640 Windows Server 2008 Active Directory Second edition configureren” pg 294-295 “Loopback processing of Group Policy” http://support.microsoft.com/kb/231287″Group Policy Loopback Processing “http://timstechnoblog.blogspot.com.au/2012/01/group-policy-loopback-processing.htm