De beheerder bepaalt wat de gebruiker op de computer mag of niet mag. Bijvoorbeeld of een gebruiker software mag installeren of een bepaald programma niet mag opstarten. Bij kleine organisaties is de beheerder en de gebruiker een en dezelfde persoon; in grotere organisaties is er de systeembeheerder, die alle rechten beheert en bewaakt. De bijbehorende beleidsregels of policy's legt Windows vast in het GPO-object, voluit het Groups Policy Object. Elke clientmachine herbergt een lokaal GPO-bestand. Hierin staat wat alle gebruikers van die bepaalde machine mogen en niet mogen. Wanneer u een GPO aan een active directory koppelt kunt u bepalen wat er binnen bepaalde domeinen of Organizational Units kan en mag.

De beleidsregeleditor kent twee niveaus voor beleidsregels: op computer-configuratieniveau en op gebruikers-configuratieniveau. Instellingen op computer-configuratieniveau gelden voor het hele systeem, instellingen voor de gebruikers kunnen voor een individuele gebruiker gelden of voor een bepaalde groep gebruikers. Dit basisprincipe voor gebruikersbeleid is identiek aan dat van Windows XP. Van de nu 2500 mogelijke regels voor groepsbeleid zijn er 500 nieuw. De Windows Vista-beheerder kan daardoor beschikken over regels voor de installatie van apparatuur, energiebeheer en het gebruik van externe opslagmedia, zoals USB-sticks. Een gedetailleerd overzicht van alle groepsbeleidsregels zijn verzameld in een Microsoft Office Excel-bestand.
Het bijzondere van de nieuwe Windows Vista-beleidsregels is dat u de regels ook kunt toepassen op andere Windows-versies. De enige voorwaarde is wel dat u de groepsregels op deze machines actualiseert. Dit doet u op een machine waarop Windows Vista is geïnstalleerd. Vanuit deze machine kunt u de andere machines binnen hetzelfde domein actualiseren. Deze actualisatie is mogelijk omdat Windows Vista het ADMX-formaat inzet dat door alle gebruikers (mits met de juiste rechten) gelezen kan worden.
Het beheren van de beleidsregels bleek onder Windows XP een tamelijke tijdrovende bezigheid. Met behulp van de MMC add-in 'Resulterende verzameling beleidsregels' is dat aanzienlijk eenvoudiger geworden. Door een regel te selecteren en op de rechtermuisknop te klikken krijgt u meer informatie over de gemaakte regel. Ook eventuele fouten worden getoond door de snap-in. Bovendien kunt u eenvoudig afleiden of een regel voor een heel domein geldt of dat het een regel betreft die alleen geldig is voor een lokale groep gebruikers.
|