Group Policy Objects。这个对象包括当前选定域的所有组策略对象。在这里您可以完成组策略的添加、备份、恢复、重命名、删除、导入等一系列重要功能。单击任何一个组策略名称,都将在右面板中显示一个与图2类似的视图。注意,当您单击这个对象中的Default Domain Policy或者Default Domain Controller Policy时,系统自动检测与之相关的SYSVOL文件夹的权限,如发现有不一致现象,系统提示您需要修复,此时,单击"Yes"后系统自动完成修复过程。图3显示了Group Policy Objects对象的典型视图与常见任务清单。
Group Policy Results。可能出乎您的意料,单击该对象之后,默认情况下(尤其是第一次使用)右面板中并不显示任何对象。在这里,其实是一个非常好的组策略验证"环境",使用组策略结果(Group Policy Result)可以验证部署到指定的用户或者计算机的组策略是否正确。右击右面板空白区域,从关联菜单中选择"Group Policy Result Wizard…",向导允许您指定希望验证组策略结果的计算机(被查询的计算机必须支持RSoP Logging,Windows XP以后版本均支持该功能),然后GPMC检查出该计算机上加载的组策略对象(一般地,对于一台加入域的计算机,至少有两个组策略对象,即默认域组策略与本地策略),经身份确认后,GPMC查询出这台计算机上策略的设置清单并且自动产生组策略报告显示在右面板中,图4显示的是报告的典型样例。从报告的"Settings"与"Policy Events"(该项数据其实取自事件查看器)中您还可以获得更多有价值的信息。
一些有经验的用户会发现,该节点的功能与微软在Windows 2000 Resource Kit中提供的gpresult.exe程序相类似,微软文档"HOW TO: Use thesgroupsPolicy Results Tool in Windows 2000(support.microsoft.com/?id=321709)"详细描述了如何使用gpresult.exe程序。可以说,Group Policy Results除了具有gpresult.exe的功能外,还提供了更丰富的信息,而且它还是基于GUI--显然更容易使用。
Group Policy Modeling。顾名思义,在这里,您可以模拟出组策略的运行结果,并且最终得出选定容器中有效的设置。尤其是对那些经多重继承,重复加载组策略对象的容器,对策略的生效状态是最难以分辨了。组策略模拟(Group Policy Modeling)旨在从容器中通过特定的查询,得出所有组策略组合后的有效设置,结果以HTML报告的形式显示。需要注意的是,组策略模拟仅支持Windows Server 2003的域控制器,如果您的GPMC连接到Windows 2000的域控制器,该节点是不可见的。对于早期版本的组策略,组策略建模以策略结果集(RSoP)计划模式实现。
右击"Group Policy Modeling"启动(当然您也可以从任何一个容器的关联菜单中启动)组策略模拟向导。向导通过"Step by Step"的方式收集数据,您指定的数据越精确(因为向导允许您跳越一些步骤),就意味着查询结果越精确。但其中最重要的一步要您指定计算机配置与用户配置的容器。
完成相关数据的收集后,系统立即执行查询,查询结果显示在右面板中。创建后的查询自动保存在Group Policy Modeling节点中。当您下次单击查询名称时,系统自动刷新查询结果。组策略模拟对在复杂环境中高效、简洁地部署组策略,提供了最佳的解决方案。更吸引人的是,组策略模拟还支持组策略的回环处理功能,从Microsoft Windows 2000新闻组中关于组策略部分可以看出,组策略的回环处理一直以来是许多IT管理员们最难理解、最难控制的一部分。
还有个并不特别引人注意但功能非常强大的选项--WMI Filter。众所周知,WMI在Windows网络的管理中扮演着重要的角色,随着Windows版本的不断更新,WMI也不断地更新,在Windows XP中,微软推出了WMIC。现在,WMI又介入到了组策略中,它以WMI Filter(筛选器)的方式实现。GPMC中的WMI筛选器支持基于WMI规范的查询来筛选CIMON(Common Information Model (CIM)-compliant object repository,一般信息模型兼容对象知识库)数据库中组策略的作用。GPMC提供了每个组策略链接到一个WMI筛选器进行过滤的能力。在"Group Policy Objects"节点中,双击任意一个组策略对象,在右面板中,单击"Scope",在页面底部就可以轻易地为这个组策略指派一个WMI筛选器(如果您的GPMC连接到Windows 2000的森林,该选项是不可见的,WMI筛选器仅支持Windows Server 2003的域控制器)。
综合上面GPMC的概述,GPMC对支持活动目录中的组策略对象管理提供了全新的机制,它对组策略对象的备份、恢复、导入、管理等方面的功能远远超出了Windows操作系统所提供的功能。当然并不仅限于此,GPMC更是一个解决方案,一种手段。基于HTML的报告,使每个组策略的信息一览无遗,报告在GPMC中扮演着重要角色。很容易看出,GPMC是针对Windows Server 2003设计的,虽然您可以把它应用到Windows 2000的域中,但总会接收到各种各样的"警告"信息。然而,对热衷于组策略的您,无论在哪个平台,GPMC都会使您游刃有余。同时,我们更殷切地期盼微软推出一个更完善、更易用的GPMC。