Jesteś obecnie w trybie offline. Czekamy na ponowne połączenie z Internetem.

JAK: Optymalizowanie zasad grupy w celu zwiększenia wydajności logowania w systemie Windows 2000

Ten artykuł został opublikowany wcześniej pod numerem PL315418
Streszczenie
W tym artykule opisano, jak zoptymalizować zasady grupy w celu zwiększenia wydajności logowania.

Podczas uruchamiania komputera z systemem Windows 2000, który jest członkiem domeny, ustawienia zasad grupy, z sekcji „Konfiguracja komputera” połączonych obiektów zasad grupy, są przetwarzane i stosowane do danego komputera. Ponadto, gdy użytkownik loguje się do domeny, przetwarzane i stosowane są wszystkie ustawienia zasad grupy z sekcji „Konfiguracja użytkownika” każdego połączonego obiektu zasad grupy. Ponieważ system Windows wymaga czasu na zastosowanie każdego ustawienia zasad, ustawienia te mogą spowalniać proces logowania, co może prowadzić do wydłużenia czasu, jaki upływa od momentu włączenia komputera do momentu, kiedy użytkownik może z niego korzystać. W tym artykule opisano metody, jakie można zastosować, aby zminimalizować to wydłużenie.

Jak zmniejszyć liczbę przetwarzanych obiektów zasad grupy

Czasy uruchamiania systemu Windows 2000 i logowania do niego użytkownika są proporcjonalne do liczby obiektów zasad grupy, które muszą zostać przetworzone. Obiekty zasad grupy, które są połączone z lokacją, domeną lub jednostką organizacyjną, są przetwarzane przez wszystkie komputery i wszystkich użytkowników w danej lokacji, domenie lub jednostce organizacyjnej. Aby skrócić czas przetwarzania ustawień zasad grupy, zastosuj dowolne z następujących metod:
  • Użyj jednostek organizacyjnych.
  • Połącz ustawienia zasad grupy.
  • Przefiltruj zasady grupy na podstawie członkostwa w grupach zabezpieczeń.
  • Wyłącz część ustawień zasad grupy.

Jak użyć jednostek organizacyjnych

Jednostek organizacyjnych możesz użyć, aby rozpowszechniać ustawienia zasad grupy w bardziej zwarty sposób. Łącząc obiekty zasad grupy z jednostkami organizacyjnymi możesz zminimalizować przetwarzanie niepotrzebnych obiektów zasad grupy.Aby utworzyć obiekt zasad grupy dla jednostki organizacyjnej, wykonaj następujące kroki:
  1. Kliknij przycisk Start, wskaż polecenie Programy, wskaż polecenie Narzędzia administracyjne, a następnie kliknij polecenieUżytkownicy i komputery usługi Active Directory.
  2. Rozwiń domenę, kliknij prawym przyciskiem myszy jednostkę organizacyjną, którą chcesz skonfigurować, a następnie kliknij polecenieWłaściwości.
  3. Kliknij kartęZasady grupy, a następnie kliknij przyciskNowy.
  4. Wpisz opisową nazwę dla obiektu zasad grupy w poluNowy obiekt zasady grupy, a następnie naciśnij klawisz ENTER.
  5. Kliknij przyciskWłaściwości, a następnie kliknij kartęZabezpieczenia.
  6. Wyczyść pole wyboruStosowanie zasad grupyw kolumnieZezwalajdla tych grup zabezpieczeń, do których to ustawienie zasad ma nie być stosowane, zaznacz pole wyboruStosowanie zasad grupyw kolumnieZezwalajdla tych grup, do których to ustawienie zasad ma być stosowane, a następnie kliknij przyciskOK.
  7. Kliknij przyciskEdytuj, a następnie skonfiguruj ustawienie zasad, którego chcesz używać.
  8. Gdy zakończysz konfigurowanie ustawienia zasad, zamknij przystawkę Zasady grupy, a następnie kliknij przyciskZamknij.
  9. Zamknij przystawkę Użytkownicy i komputery usługi Active Directory.

Jak połączyć ustawienia zasad grupy

System Windows dłużej przetwarza wiele małych niż niewiele dużych obiektów zasad grupy. Aby skrócić czas logowania do domeny, połącz ustawienia kilku obiektów zasad grupy, tworząc jedno duże ustawienie zasad.

Jak przefiltrować zasady grupy na podstawie członkostwa w grupach zabezpieczeń

Aby określić efektywne ustawienie zasad, które ma być zastosowane do komputera lub do konta użytkownika logującego się do domeny, system Windows przetwarza wszystkie połączone ustawienia zasad grupy. Jeśli dany obiekt zasad grupy nie dotyczy określonego użytkownika lub grupy, uprawnienia zabezpieczeń możesz tak zmienić, aby wybrane obiekty zasad grupy nie były przetwarzane:
  1. Kliknij przycisk Start, wskaż polecenie Programy, wskaż polecenie Narzędzia administracyjne, a następnie kliknij polecenieUżytkownicy i komputery usługi Active Directory.
  2. Wykonaj jedną z następujących czynności:
    • Jeśli chcesz edytować ustawienia zabezpieczeń obiektu zasad grupy, który jest połączony z domeną, kliknij prawym przyciskiem myszy daną domenę, a następnie kliknij polecenieWłaściwości.
    • Jeśli chcesz edytować ustawienia zabezpieczeń obiektu zasad grupy, który jest połączony z jednostką organizacyjną, rozwiń domenę, kliknij prawym przyciskiem myszy daną jednostkę organizacyjną, a następnie kliknij polecenieWłaściwości.
  3. Kliknij kartęZasady grupy, kliknij obiekt zasad grupy, który chcesz skonfigurować, a następnie kliknij przyciskWłaściwości.
  4. Kliknij kartę Zabezpieczenia.
  5. Wyczyść pole wyboruStosowanie zasad grupyw kolumnieZezwalajdla tych grup zabezpieczeń, do których to ustawienie zasad ma nie być stosowane, zaznacz pole wyboruStosowanie zasad grupyw kolumnieZezwalajdla tych grup, do których to ustawienie zasad ma być stosowane.

    UWAGA: Aby ograniczyć stosowanie obiektu zasad grupy na podstawie członkostwa w grupach zabezpieczeń, z listy Nazwa trzeba usunąć grupy Użytkownicy uwierzytelnieni i Wszyscy, jeśli są obecne.
  6. Kliknij przycisk OK, a następnie kliknij przycisk OK ponownie.
  7. Zamknij przystawkę Użytkownicy i komputery usługi Active Directory.

Jak wyłączyć nieużywaną sekcję ustawień zasad grupy

Obiekty zasad grupy zawierają sekcję „Konfiguracja komputera” i sekcję „Konfiguracja użytkownika”. Jeśli ustawienie zasad, które chcesz zastosować, zawiera zmiany konfiguracji tylko w jednej sekcji obiektu zasad grupy, możesz tak skonfigurować obiekt zasad grupy, aby sekcje nieużywane nie były przetwarzane. Może to skrócić czas przetwarzania przez system Windows tego obiektu zasad grupy.
  1. Kliknij przycisk Start, wskaż polecenie Programy, wskaż polecenie Narzędzia administracyjne, a następnie kliknij polecenieUżytkownicy i komputery usługi Active Directory.
  2. Wykonaj jedną z następujących czynności:
    • Jeśli chcesz edytować ustawienia zabezpieczeń obiektu zasad grupy, który jest połączony z domeną, kliknij prawym przyciskiem myszy daną domenę, a następnie kliknij polecenieWłaściwości.
    • Jeśli chcesz edytować ustawienia zabezpieczeń obiektu zasad grupy, który jest połączony z jednostką organizacyjną, rozwiń domenę, kliknij prawym przyciskiem myszy daną jednostkę organizacyjną, a następnie kliknij polecenieWłaściwości.
  3. Kliknij kartęZasady grupy, kliknij obiekt zasad grupy, który chcesz skonfigurować, a następnie kliknij przyciskWłaściwości.
  4. Wykonaj jedną lub obie z następujących czynności:
    • Zaznacz pole wyboruWyłącz ustawienia konfiguracji komputera, a następnie kliknij przyciskTakw odpowiedzi na monit o potwierdzenie wyłączenia ustawień.
    • Zaznacz pole wyboruWyłącz ustawienia konfiguracji użytkownika, a następnie kliknij przyciskTakw odpowiedzi na monit o potwierdzenie wyłączenia ustawień.
  5. Kliknij przycisk OK, kliknij przycisk Zastosuj, a następnie kliknij przycisk OK.
  6. Zamknij przystawkę Użytkownicy i komputery usługi Active Directory.

Jak skonfigurować asynchroniczne uruchamianie ustawień zasad grupy

Podczas uruchamiania systemu Windows 2000 ustawienia zasad z sekcji „Konfiguracja komputera” każdego obiektu zasad grupy są przetwarzane synchronicznie w następującej kolejności:
  1. Lokalne ustawienia zasad
  2. Ustawienia zasad lokacji
  3. Ustawienia zasad domeny
  4. Ustawienia zasad jednostki organizacyjnej
Podczas przetwarzania ustawień zasad konfiguracji komputera użytkownik jest monitowany o zalogowanie się do domeny. Gdy użytkownik loguje się do domeny, ustawienia zasad z sekcji „Konfiguracja użytkownika” każdego obiektu zasad grupy są przetwarzane synchronicznie w następującej kolejności:
  1. Lokalne ustawienia zasad
  2. Ustawienia zasad lokacji
  3. Ustawienia zasad domeny
  4. Ustawienia zasad jednostki organizacyjnej
Aby skrócić czas logowania, skonfiguruj asynchroniczne przetwarzanie ustawień zasad grupy. Gdy to zrobisz, ustawienia zasad są pobierane i przetwarzane w kolejności losowej i będziesz w stanie zalogować się do domeny, zanim wszystkie ustawienia zasad zostaną zastosowane. Aby skonfigurować asynchroniczne przetwarzanie ustawień zasad grupy:
  1. Utwórz obiekt zasad grupy, którego będzie można użyć do włączenia asynchronicznego przetwarzania zasad grupy w domenie.
  2. Skonfiguruj asynchroniczne przetwarzanie obiektu zasad grupy.
W poniższych sekcjach opisano, jak wykonać tę procedurę.

Jak utworzyć obiekt zasad grupy dla przetwarzania asynchronicznego

Aby utworzyć obiekt zasad grupy, którego będzie można użyć do włączenia asynchronicznego przetwarzania zasad grupy w domenie:
  1. Kliknij przycisk Start, wskaż polecenie Programy, wskaż polecenie Narzędzia administracyjne, a następnie kliknij polecenieUżytkownicy i komputery usługi Active Directory.
  2. Kliknij domenę prawym przyciskiem myszy, a następnie kliknij polecenie Właściwości.
  3. Kliknij kartęZasady grupy, a następnie kliknij przyciskNowy.
  4. Wpisz nazwę dla tego ustawienia zasad (na przykładWłącz asynchroniczne przetwarzanie obiektu zasad grupy), a następnie naciśnij klawisz ENTER.
  5. Kliknij przyciskWłaściwości, a następnie kliknij kartęZabezpieczenia.
  6. Wyczyść pole wyboruStosowanie zasad grupyw kolumnieZezwalajdla tych grup zabezpieczeń, do których to ustawienie zasad ma nie być stosowane, zaznacz pole wyboruStosowanie zasad grupyw kolumnieZezwalajdla tych grup, do których to ustawienie zasad ma być stosowane, a następnie kliknij przyciskOK.

Jak skonfigurować asynchroniczne przetwarzanie obiektu zasad grupy

  1. Kliknij przycisk Start, wskaż polecenie Programy, wskaż polecenie Narzędzia administracyjne, a następnie kliknij polecenieUżytkownicy i komputery usługi Active Directory.
  2. Kliknij domenę prawym przyciskiem myszy, a następnie kliknij polecenie Właściwości.
  3. Kliknij kartęZasady grupy, kliknij obiekt zasad grupy, który chcesz skonfigurować, a następnie kliknij przyciskEdytuj.
  4. W folderzeKonfiguracja komputera rozwiń węzełSzablony administracyjne, rozwiń węzełSystem, a następnie kliknij węzełZasady grupy.
  5. W okienkuZasady kliknij dwukrotnie pozycjęZastosuj zasady grupy do komputerów asynchronicznie podczas uruchamiania.
  6. Kliknij opcjęWłączona, jeśli chcesz włączyć asynchroniczne przetwarzanie ustawień zasad komputera podczas uruchamiania systemu Windows.
  7. Kliknij przycisk Zastosuj, a następnie kliknij przycisk OK.
  8. Kliknij dwukrotnie pozycjęZastosuj zasady grupy do użytkowników asynchronicznie podczas logowania.
  9. Kliknij opcjęWłączona, jeśli chcesz włączyć asynchroniczne przetwarzanie ustawień zasad podczas logowania się użytkownika do domeny.

    UWAGA: Po włączeniu tego ustawienia mogą pojawić się nieoczekiwane wyniki. Jeśli zastosujesz ustawienia zasad zawierające ustawienia konfiguracji użytkownika, które są w konflikcie, u użytkownika mogą pojawić się niepożądane zmiany po zalogowaniu go do domeny. U zalogowanego użytkownika mogą na przykład wystąpić zmiany na pulpicie lub w menu Start, gdy odpowiednie ustawienie zasad zostanie przetworzone.
  10. Kliknij przycisk Zastosuj, a następnie kliknij przycisk OK.
  11. Zamknij przystawkę Zasady grupy, a następnie kliknij przyciskZamknij.



Materiały referencyjne
Aby uzyskać dodatkowe informacje, jak zoptymalizować zasady grupy, zobacz temat Group Policy Reference w zestawie Windows 2000 Resource Kit. Jeśli zestaw Windows 2000 Resource Kit jest zainstalowany, kliknij przyciskStart, wskaż polecenieProgramy, wskaż polecenieWindows 2000 Resource Kit, wskaż polecenieDocumentation, a następnie kliknij polecenieGroup Policy.

Aby uzyskać więcej informacji dotyczących zestawu Windows 2000 Resource Kit, odwiedź następującą witrynę firmy Microsoft w sieci Web:Aby uzyskać dodatkowe informacje dotyczące rozwiązywania problemów z zasadami grupy, kliknij numery artykułów poniżej w celu wyświetlenia tych artykułów z bazy wiedzy Microsoft Knowledge Base:
246108 Windows 2000 Client May Not Apply Group Policies
218601 Local Group Policy Objects Cannot Be Set on a Per-User Basis
274269 Disabled Programs Are Displayed in the Software Installation Section of Group Policy Object
250842 Troubleshooting Group Policy Application Problems
263693 Group Policy May Not Be Applied to Users Belonging to Many Groups
227448 Using Secedit.exe to Force Group Policy to Be Applied Again






Właściwości

Identyfikator artykułu: 315418 — ostatni przegląd: 05/02/2006 09:54:49 — zmiana: 3.0

  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • kbgpo kbhowto kbhowtomaster KB315418
Opinia