দ্বারা
- লিন্ডা রোজেনক্র্যান্স
- অ্যামি কুচারিক, টেকটার্গেট
প্রকাশিত:সেপ্টেম্বর 10, 2019
মাইক্রোসফটের গ্রুপ পলিসি অবজেক্ট (GPO) হল গ্রুপ পলিসি সেটিংসের একটি সংগ্রহ যা সংজ্ঞায়িত করে যে একটি সিস্টেম কেমন হবে এবং এটি ব্যবহারকারীদের একটি সংজ্ঞায়িত গোষ্ঠীর জন্য কীভাবে আচরণ করবে।
Microsoft একটি প্রোগ্রাম স্ন্যাপ-ইন প্রদান করে যা আপনাকে গ্রুপ পলিসি ম্যানেজমেন্ট কনসোল (GPMC) ব্যবহার করতে দেয়। নির্বাচনের ফলে একটি গ্রুপ পলিসি অবজেক্ট হয়। GPO নির্বাচিত অ্যাক্টিভ ডিরেক্টরি কন্টেনারগুলির সাথে যুক্ত, যেমন সাইট, ডোমেন বা সাংগঠনিক ইউনিট (OU)। GPMC আপনাকে একটি GPO তৈরি করতে দেয় যা রেজিস্ট্রি-ভিত্তিক নীতি, নিরাপত্তা বিকল্প, সফ্টওয়্যার ইনস্টলেশন এবং রক্ষণাবেক্ষণ বিকল্প, স্ক্রিপ্ট বিকল্প এবং ফোল্ডার পুনর্নির্দেশ বিকল্পগুলিকে সংজ্ঞায়িত করে।
GPO এর প্রকারগুলি
তিন ধরনের জিপিও রয়েছে:স্থানীয়, অ-স্থানীয় এবং স্টার্টার।
- স্থানীয় গ্রুপ পলিসি অবজেক্ট। একটি স্থানীয় গোষ্ঠী নীতি অবজেক্ট গ্রুপ নীতি সেটিংসের সংগ্রহকে বোঝায় যা শুধুমাত্র স্থানীয় কম্পিউটারে এবং সেই কম্পিউটারে লগ ইন করা ব্যবহারকারীদের জন্য প্রযোজ্য। স্থানীয় জিপিও ব্যবহার করা হয় যখন নীতি সেটিংস একটি একক উইন্ডোজ কম্পিউটার বা ব্যবহারকারীর জন্য প্রয়োগ করতে হয়। সমস্ত উইন্ডোজ কম্পিউটারে স্থানীয় GPO ডিফল্টরূপে বিদ্যমান।
- অ-স্থানীয় গ্রুপ পলিসি অবজেক্ট। একটি অ-স্থানীয় গোষ্ঠী নীতি অবজেক্ট ব্যবহার করা হয় যখন নীতি সেটিংস এক বা একাধিক Windows কম্পিউটার বা ব্যবহারকারীদের জন্য প্রয়োগ করতে হয়। সাইট, ডোমেন বা সাংগঠনিক ইউনিটের মতো অ্যাক্টিভ ডিরেক্টরি অবজেক্টের সাথে লিঙ্ক হয়ে গেলে অ-স্থানীয় জিপিও উইন্ডোজ কম্পিউটার বা ব্যবহারকারীদের ক্ষেত্রে প্রযোজ্য হয়।
- স্টার্টার গ্রুপ পলিসি অবজেক্ট। উইন্ডোজ সার্ভার 2008-এ প্রবর্তিত, স্টার্টার জিপিও হল গ্রুপ পলিসি সেটিংসের টেমপ্লেট। এই বস্তুগুলি একজন প্রশাসককে তৈরি করতে এবং একটি পূর্ব-কনফিগার করা সেটিংসের গ্রুপ করতে সক্ষম করে যা ভবিষ্যতের যেকোন নীতি তৈরির জন্য একটি বেসলাইন উপস্থাপন করে৷
ডেটা সিকিউরিটি এবং গ্রুপ পলিসি অবজেক্ট
কিছু গ্রুপ পলিসি সেটিংস রয়েছে যা একটি কোম্পানির নেটওয়ার্ককে সুরক্ষিত করতে সাহায্য করতে পারে। উদাহরণস্বরূপ, গ্রুপ নীতির মাধ্যমে, একটি সংস্থা স্ক্রিপ্ট চালাতে পারে, ব্যবহারকারীদের নির্দিষ্ট সংস্থানগুলি অ্যাক্সেস করা থেকে বিরত রাখতে পারে এবং সাধারণ কাজগুলি সম্পাদন করতে পারে, যেমন প্রতিটি নেটওয়ার্ক ব্যবহারকারীর জন্য একটি নির্দিষ্ট হোম পেজ খুলতে বাধ্য করা।
এই নিরাপত্তা ব্যবস্থাগুলির মধ্যে কিছু অন্তর্ভুক্ত:
- কন্ট্রোল প্যানেলে অ্যাক্সেস সীমিত করা হচ্ছে -- কন্ট্রোল প্যানেলের মাধ্যমে, একটি কোম্পানি একটি কম্পিউটারের সমস্ত দিক নিয়ন্ত্রণ করতে পারে। কম্পিউটারে কার অ্যাক্সেস আছে তা সীমিত করা সংস্থাগুলিকে ডেটা এবং অন্যান্য সংস্থানগুলিকে সুরক্ষিত রাখতে সক্ষম করে৷
- কমান্ড প্রম্পট নিষ্ক্রিয় করা হচ্ছে -- একটি কোম্পানি কমান্ড চালানোর জন্য কমান্ড প্রম্পট ব্যবহার করতে পারে যা ব্যবহারকারীদের উচ্চ-স্তরের অ্যাক্সেস দেয় এবং সিস্টেমের অন্যান্য সীমাবদ্ধতা বাইপাস করে। সেজন্য সিস্টেম রিসোর্সের নিরাপত্তা নিশ্চিত করতে কমান্ড প্রম্পট অক্ষম করা বুদ্ধিমানের কাজ। কমান্ড প্রম্পট নিষ্ক্রিয় করার পরে যদি কোনও ব্যবহারকারী একটি কমান্ড উইন্ডো খোলার চেষ্টা করেন, তবে সিস্টেমটি একটি বার্তা প্রদর্শন করবে যা নির্দেশ করে যে কিছু সেটিংস এটিকে বাধা দিচ্ছে৷
- সফ্টওয়্যার ইনস্টলেশন প্রতিরোধ করুন -- যদি ব্যবহারকারীদের সফ্টওয়্যার ইনস্টল করার অনুমতি দেওয়া হয়, তাহলে তারা অবাঞ্ছিত অ্যাপ্লিকেশন বা ম্যালওয়্যার ইনস্টল করতে পারে যা একটি কোম্পানির সিস্টেমের সাথে আপস করতে পারে। যেমন, গ্রুপ নীতির মাধ্যমে সফ্টওয়্যার ইনস্টলেশন প্রতিরোধ করা ভাল।
গ্রুপ পলিসি অবজেক্টের একটি ভিজ্যুয়ালাইজেশন গ্রুপ পলিসি অবজেক্টের সুবিধা
নিরাপত্তা ছাড়াও জিপিও বাস্তবায়নের বিভিন্ন সুবিধা রয়েছে, যার মধ্যে রয়েছে:
- আরো দক্ষ ব্যবস্থাপনা -- GPOগুলি ইতিমধ্যেই রয়েছে এমন সমস্ত নতুন ব্যবহারকারী এবং কম্পিউটারের জন্য একটি মানসম্মত পরিবেশ প্রয়োগ করে যারা একটি প্রতিষ্ঠানের ডোমেনে যোগদান করে, সেটআপে সময় বাঁচায়৷
- প্রশাসনের সহজলভ্যতা -- সিস্টেম অ্যাডমিনিস্ট্রেটররা GPO এর মাধ্যমে সফ্টওয়্যার, প্যাচ এবং অন্যান্য আপডেট স্থাপন করতে পারে৷
- আরো ভালো পাসওয়ার্ড নীতি প্রয়োগ -- GPOs পাসওয়ার্ডের দৈর্ঘ্য নির্ধারণ করে, নিয়ম পুনঃব্যবহার করে এবং একটি কোম্পানির নেটওয়ার্ক নিরাপদ রাখতে পাসওয়ার্ডের জন্য অন্যান্য প্রয়োজনীয়তা স্থাপন করে।
- ফোল্ডার পুনঃনির্দেশ কনফিগার করা -- GPO কোম্পানিগুলিকে নিশ্চিত করতে সক্ষম করে যে ব্যবহারকারীরা একটি কেন্দ্রীভূত এবং নিরীক্ষণ করা স্টোরেজ সিস্টেমে গুরুত্বপূর্ণ কোম্পানির ফাইল রাখছে। উদাহরণস্বরূপ, একটি সংস্থা একটি ব্যবহারকারীর নথি ফোল্ডারকে পুনঃনির্দেশ করতে পারে, যা সাধারণত স্থানীয় ড্রাইভে সংরক্ষিত থাকে, একটি নেটওয়ার্ক অবস্থানে৷
জিপিওর সীমাবদ্ধতা
গ্রুপ পলিসি অবজেক্টের সীমাবদ্ধতার মধ্যে রয়েছে:
- তারা ক্রমানুসারে চলে -- জিপিও একের পর এক কাজ প্রক্রিয়া করে। ফলস্বরূপ, যদি অনেকগুলি জিপিও কনফিগার করতে হয়, ব্যবহারকারীদের লগ ইন করতে এটি দীর্ঘ সময় নিতে পারে৷
- নমনীয়তা সীমিত -- GPO শুধুমাত্র ব্যবহারকারী বা কম্পিউটারে প্রয়োগ করা যেতে পারে। তাই প্রসঙ্গ ভিত্তিক সেটিংস প্রয়োগ করার ক্ষেত্রে এগুলি সীমিত৷ ৷
- সীমিত ট্রিগার -- GPOs শুধুমাত্র কম্পিউটার স্টার্টআপে প্রয়োগ করা যেতে পারে, যখন একজন ব্যবহারকারী লগ ইন করে বা সেট বিরতিতে। জিপিও পরিবেশের পরিবর্তনে প্রতিক্রিয়া জানাতে পারে না, যেমন নেটওয়ার্ক সংযোগ বিচ্ছিন্ন করা বা পুনরায় সংযোগ করা।
- রক্ষণাবেক্ষণ করা কঠিন -- একটি GPO-এর মধ্যে একটি নির্দিষ্ট সেটিং খুঁজে বের করার জন্য কোনও অন্তর্নির্মিত অনুসন্ধান বা ফিল্টার বিকল্প নেই, যা বিদ্যমান সেটিংসে সমস্যাগুলি খুঁজে পাওয়া বা সমাধান করা কঠিন করে তোলে৷
- কোন সংস্করণ নিয়ন্ত্রণ নেই -- GPO সেটিংসে করা পরিবর্তনগুলি নিরীক্ষিত হয় না৷ তাই যদি একটি ভুল পরিবর্তন করা হয়, তবে পরিবর্তনটি কী বা কারা করেছে তা বলা অসম্ভব৷
জিপিও-এর প্রসেসিং অর্ডার
গোষ্ঠী নীতিগুলির প্রক্রিয়াকরণের ক্রম কম্পিউটার বা শেষ-ব্যবহারকারীতে কোন সেটিংস প্রয়োগ করা হয় তা প্রভাবিত করে। এই প্রক্রিয়াকরণ আদেশ LSDOU নামে পরিচিত:স্থানীয়, সাইট, ডোমেন, সংস্থা ইউনিট। প্রথমে স্থানীয় কম্পিউটার নীতি প্রক্রিয়া করা হয়, তারপরে সাইট স্তর থেকে ডোমেনে সক্রিয় ডিরেক্টরি নীতি অনুসরণ করে, তারপরে OU (নেস্টেড সাংগঠনিক ইউনিটে GPOগুলি প্রথমে রুটের নিকটতম OU থেকে প্রযোজ্য হয় এবং সেখান থেকে চলতে থাকে)। কোনো দ্বন্দ্ব থাকলে, সর্বশেষ প্রয়োগ করা নীতি কার্যকর হবে৷
৷GPO-এর উদাহরণ
গ্রুপ পলিসি অবজেক্টের উদাহরণ নিচে দেওয়া হল:
- কোন ব্যবহারকারী ইন্টারনেট এক্সপ্লোরার চালু করার সময় একটি GPO হোম পেজটি নির্দিষ্ট করতে পারে যা প্রথম প্রদর্শিত হয়। যখন ব্যবহারকারী ডোমেনে লগ ইন করে, তখন সেই গোষ্ঠী নীতি অবজেক্টটি পুনরুদ্ধার করা হয় এবং ব্যবহারকারীর ইন্টারনেট এক্সপ্লোরারের কনফিগারেশনে প্রয়োগ করা হয়।
- একটি সংস্থা গ্রুপ নীতি ব্যবহার করে সক্রিয় ডিরেক্টরির একটি নির্দিষ্ট OU থেকে ব্যবহারকারীদের শেয়ার্ড নেটওয়ার্ক প্রিন্টার সংযোগ স্থাপন করতে পারে৷ সুতরাং যখন একজন ব্যবহারকারী উইন্ডোজে লগ ইন করেন, তখন একটি নির্ধারিত নেটওয়ার্ক প্রিন্টার স্বয়ংক্রিয়ভাবে উপলব্ধ প্রিন্টারের তালিকায় উপস্থিত হবে।
- প্রশাসকরা সেটিংস সামঞ্জস্য করতে একটি গোষ্ঠী নীতি ব্যবহার করতে পারেন, যেমন কম্পিউটারের প্রদর্শনগুলি একটি নির্দিষ্ট সময়ের জন্য বন্ধ করা, ডিফল্ট প্রোগ্রামগুলি বেছে নেওয়া এবং ব্যবহারকারীদের ইন্টারনেট সংযোগের বিকল্পগুলি পরিবর্তন করা থেকে আটকানো৷
সর্বোত্তম অনুশীলন
জিপিও-র জন্য কিছু সেরা অনুশীলন অন্তর্ভুক্ত:
- গ্রুপ পলিসি প্রয়োগ এবং সমস্যা সমাধানকে সহজ করার জন্য অ্যাক্টিভ ডিরেক্টরিতে একটি সু-পরিকল্পিত সাংগঠনিক ইউনিট কাঠামো তৈরি করুন৷
- প্রতিটি জিপিও কী করে তা দ্রুত শনাক্ত করতে প্রশাসকদের সক্ষম করতে GPO-এর বর্ণনামূলক নাম দিন।
- এটি কেন তৈরি করা হয়েছিল, এর উদ্দেশ্য কী এবং এর সেটিংস কী তা ব্যাখ্যা করে প্রতিটি GPO-তে মন্তব্য যোগ করুন৷
- ডোমেন স্তরে GPO সেট করবেন না কারণ সেগুলি সমস্ত কম্পিউটার এবং ব্যবহারকারী অবজেক্টে প্রয়োগ করা হবে৷ এর ফলে কিছু সেটিংস কিছু বস্তুতে অপ্রয়োজনীয়ভাবে প্রয়োগ করা হতে পারে।
- অ্যাক্টিভ ডিরেক্টরিতে রুট কম্পিউটার বা ব্যবহারকারী ফোল্ডারগুলি ব্যবহার করবেন না কারণ তারা সাংগঠনিক ইউনিট নয় এবং তাদের সাথে জিপিও লিঙ্ক করা যাবে না। যখন এই ফোল্ডারগুলিতে একটি নতুন ব্যবহারকারী বা কম্পিউটার অবজেক্ট উপস্থিত হয়, তখন তা অবিলম্বে উপযুক্ত OU-তে উপস্থিত হওয়া উচিত।
- জিপিও নিষ্ক্রিয় করবেন না। বরং, আপনি যদি এটি প্রয়োগ করতে না চান তবে GPO নিষ্ক্রিয় করার পরিবর্তে একটি OU থেকে লিঙ্কটি মুছুন। GPO অক্ষম করা হলে এটি সম্পূর্ণরূপে ডোমেনে প্রয়োগ করা থেকে বিরত থাকবে। এটি একটি সমস্যা হতে পারে কারণ যদি সেই নির্দিষ্ট গোষ্ঠী নীতিটি অন্য OU-তে ব্যবহার করা হয় তবে এটি সেখানে আর কাজ করবে না৷
পরবর্তী ধাপগুলি
কিভাবে সক্রিয় ডিরেক্টরি সূক্ষ্ম পাসওয়ার্ড নীতিগুলি সক্ষম করবেন
গ্রুপ পলিসি অবজেক্ট (GPO) কী এবং কেন এটি গুরুত্বপূর্ণ সে সম্পর্কে পড়া চালিয়ে যান?
- আপনার জিপিও কি আবেদন করছে? খুঁজে বের করতে এই PowerShell স্ক্রিপ্ট ব্যবহার করুন
- উইন্ডোজ অ্যাডমিনিস্ট্রেটরদের জন্য গ্রুপ পলিসি বেসিক শিখুন
- মাইক্রোসফ্ট গ্রুপ পলিসি প্রশাসনিক টেমপ্লেট
- একটি উইন্ডোজ সার্ভার 2016 গ্রুপ পলিসি ওয়াকথ্রু
আইটি অপারেশন এবং অবকাঠামো ব্যবস্থাপনার উপর আরও গভীর খনন করুন
-
জিপিও চেক করতে IT কিভাবে gpresult কমান্ড ব্যবহার করতে পারে
লিখেছেন:ড্যামন গার্ন
-
গ্রুপ নীতির সাথে ব্যবসার জন্য উইন্ডোজ আপডেট কিভাবে ব্যবহার করবেন
লিখেছেন:ড্যামন গার্ন
-
উইন্ডোজ সার্ভারে গ্রুপ পলিসি ব্যাকআপ কিভাবে তৈরি করবেন
লিখেছেন:ড্যামন গার্ন
-
গ্রুপ নীতি
লিখেছেন:রবার্ট শেলডন