Jednou z nových funkcií skupinových politík v nových operačných systémoch Microsoft (Windows 8.1 a Windows Server 2012 R2) je možnosť ich ukladania do vyrovnávacej pamäte. Technológia vyrovnávacej pamäte skupinovej politiky (Skupinová politika ukladania do vyrovnávacej pamäte) vám umožňuje výrazne urýchliť výkon systému pri spracovaní nastavení politiky synchrónnej skupiny. Keď je povolená vyrovnávacia pamäť, klient Windows (8.1 alebo 2012 R2) načíta nastavenia politiky nie z radiča domény, ale z lokálnej vyrovnávacej pamäte (v podmienkach spoločnosti Microsoft sa nazýva datastore), čím sa výrazne znižuje oneskorenie prihlásenia používateľa spôsobené prijatím a spracovaním skupinových politík..
Keď klient dostane najnovšiu verziu skupinovej politiky od radiča domény, uloží ju do svojej lokálnej vyrovnávacej pamäte. Keď nabudúce klient reštartuje, ak politika skupiny vyžaduje stiahnutie v synchrónnom režime, počítač použije najsťahovanejšiu verziu politiky z lokálneho úložiska..
Ešte raz si všimneme dôležitú nuanciu - ukladanie do pamäte cache funguje iba pre politiky, ktoré sa vykonávajú, keď sa systém zavedie v synchrónnom režime. Vzhľadom na to, že od systému Windows XP sa však politiky predvolene uplatňujú v asynchrónnom režime (Rýchla optimalizácia prihlásenia), rozsah vyrovnávacej pamäte skupinovej politiky nie je taký široký. V systéme Windows 8.1 sa počas prihlásenia v synchronnom režime spracovávajú iba nasledujúce politiky:
- Inštalácia softvéru - inštalácia programov pomocou skupinových politík
- Folder Redirection - politiky presmerovania priečinkov (bežne sa používajú s cestovnými profilmi)
- Disková kvóta - nastavenie diskových kvót
- Mapovanie jednotiek GPP - pripojenie sieťových jednotiek pomocou predvolieb skupinovej politiky
Preto, ak sa nepoužíva žiadna z týchto politík, GP cache nebude povolený..
Maximálny účinok technológie skupinovej vyrovnávacej pamäte sa dá dosiahnuť, ak používate „pomalé“ spojenie medzi radičom domény a pracovnou stanicou (napríklad prostredníctvom kanála WAN), ako aj pre klientov DirectAccess..
Aby sme zhodnotili účinok používania vyrovnávacej pamäte skupinovej politiky, pripomíname, že na to, aby sa každá skupinová politika mohla stiahnuť z radiča domény, musí klient vykonať 5 po sebe idúcich požiadaviek LDAP. To znamená, že na kanáli WAN s oneskorením 200 ms bude spracovanie politiky jednej skupiny trvať najmenej 1 s. Ale čo keď klient potrebuje spracovať desiatky alebo dokonca stovky skupinových politík? Napríklad, ak je v počítači 100 objektov GPO, minimálna doba oneskorenia pri vstupe do systému bude najmenej 1,5 minúty.
rada. A to je ďalší dôvod na to, aby sa v rámci primeraných limitov obmedzil počet GPO, ktoré pôsobia na počítačoch domény.Lokálna (uložená) kópia politiky je uložená v adresári C: \ Windows \ System32 \ GroupPolicy \ Datastore..
Funkcie ukladania do vyrovnávacej pamäte skupinovej politiky sa riadia pomocou špeciálneho parametra GPO - Konfigurácia vyrovnávacej pamäte skupinovej politiky. Zásady sa nachádzajú v časti: Konfigurácia počítača -> Šablóny pre správu -> Systém -> Zásady skupiny
Toto pravidlo je predvolene (v stave nie nakonfigurovaný) je povolená v systéme Windows 8.1. Môže sa násilne zapnúť (alebo vypnúť) a tiež nastaviť parametre časových oneskorení komunikačného kanála, ktoré určujú, či má byť klient klasifikovaný ako „speeed s nízkym spojením“.
V systéme Windows Server 2012 R2 je ukladanie do vyrovnávacej pamäte GPO v predvolenom nastavení zakázané. Môžete to povoliť podľa pravidiel. Povoliť skupinovú vyrovnávaciu pamäť pre servery (nachádza sa v rovnakej časti: Konfigurácia počítača -> Šablóny pre správu -> Systém-> Skupinová politika). Optimalizujte túto politiku pre servery s úlohou RDS (Remote Desktop Services).
Caching skupinovej politiky v systéme Windows 8.1 sa teda môže použiť na urýchlenie prihlásenia používateľa, keď sa používajú skripty, ktoré predpokladajú použitie skupinových politík aplikovaných synchronne.