Files
learning/winserver/004-gpo.md
2025-09-26 21:42:20 +02:00

32 lines
1.8 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# Group Policy Object
Le `Group Policy Object` (`GPO`) rappresentano un insieme di criteri configurabili che possono essere associati a OU, gruppi o altri oggetti allinterno di un dominio Active Directory. Attraverso il `Group Policy Management`, è possibile visualizzare le policy predefinite, come la `Default Domain Policy`, che si applica a tutti gli utenti del dominio, e la `Default Domain Controller Policy`, che è associata ai domain controller del dominio.
Le policy vengono create all'interno della directory `Group Policy Object` e successivamente collegate agli oggetti pertinenti.
![gpm](asset/img/gpm.png)
## Auto mount di unità
Per configurare l'auto mount delle unità, seguire i passaggi seguenti:
- Creare una GPO denominata `Mapped Drive` e associarla a una Unità Organizzativa
- Creare la policy necessaria per mappare l'unità disco desiderata, come mostrato di seguito
![gpo](asset/img/gpo.png)
### Proprietà
Nella sezione **General** sono configurati i seguenti parametri:
- **Location**: specifica il percorso della risorsa di rete da mappare, ad esempio `\\dc01\Tecnico`
- **Reconnect**: selezionando questa opzione, l'unità verrà riconnessa automaticamente ad ogni accesso dell'utente
- **Label as**: consente di assegnare un nome all'unità mappata
- **Use**: permette di specificare una lettera di unità
![gpo-targeting](asset/img/gpo-targeting.png)
Nella sezione **Targeting**, è possibile definire le condizioni per l'applicazione della policy. È possibile, ad esempio, configurare la policy affinché solo gli utenti di una specifica OU ricevano la mappatura dell'unità.
Per garantire l'applicazione immediata della policy sul client, eseguire il comando `gpupdate /force`. Questo comando forza laggiornamento delle Group Policy sul sistema locale, garantendo lapplicazione immediata delle nuove configurazioni.