Jednou z nových funkcí skupinových zásad v nových operačních systémech Microsoft (Windows 8.1 a Windows Server 2012 R2) je možnost jejich ukládání do mezipaměti. Technologie mezipaměti skupinových politik (Ukládání do mezipaměti skupinových politik) umožňuje výrazně urychlit výkon systému při zpracování nastavení zásad synchronní skupiny. Je-li povoleno ukládání do mezipaměti, klient Windows (8.1 nebo 2012 R2) načte nastavení zásad nikoli z řadiče domény, ale z místní mezipaměti (v podmínkách Microsoft se nazývá datové úložiště), čímž výrazně snižuje zpoždění přihlašování uživatelů způsobené přijetím a zpracováním skupinových zásad..
Když klient obdrží nejnovější verzi zásad skupiny od řadiče domény, uloží ji do své místní mezipaměti. Při příštím restartu klienta, pokud se v zásadách skupiny předpokládá stahování v synchronním režimu, počítač použije nejstahovanější verzi zásady z místního úložiště.
Znovu si všimneme důležité nuance - ukládání do mezipaměti funguje pouze pro zásady, které se provádějí, když se systém spustí v synchronním režimu. Vzhledem k tomu, že od systému Windows XP jsou však ve výchozím nastavení použity zásady v asynchronním režimu (Rychlá optimalizace přihlašování), rozsah mezipaměti skupinových zásad není tak široký. V systému Windows 8.1 jsou v synchronním režimu během přihlášení zpracovávány pouze následující zásady:
- Instalace softwaru - instalace programů pomocí skupinových zásad
- Folder Redirection - zásady přesměrování složky (běžně se používají s cestovními profily)
- Disková kvóta - nastavení diskových kvót
- Mapování jednotek GPP - připojte síťové jednotky pomocí předvoleb Zásady skupiny
Proto pokud není použita žádná z těchto zásad, nebude ukládání do mezipaměti GP povoleno..
Maximální efekt technologie mezipaměti skupinových zásad lze dosáhnout, pokud používáte „pomalé“ propojení mezi řadičem domény a pracovní stanicí (například prostřednictvím kanálu WAN) a také pro klienty DirectAccess..
Aby bylo možné posoudit účinek používání mezipaměti skupinových zásad, připomínáme, že aby bylo možné stáhnout všechny zásady skupiny z řadiče domény, musí klient provést 5 po sobě jdoucích požadavků LDAP. To znamená, že na kanálu WAN se zpožděním 200 ms bude zpracování jedné skupiny trvat alespoň 1 s. Ale co když klient potřebuje zpracovat desítky nebo dokonce stovky skupinových zásad? Například, pokud je v počítači 100 objektů GPO, pak minimální doba zpoždění u vstupu do systému bude alespoň 1,5 minuty.
Tip. A to je další důvod, proč udržet v rozumných mezích počet objektů GPO, které působí na počítačích domény.Místní kopie (uložená do mezipaměti) zásady je uložena v adresáři C: \ Windows \ System32 \ GroupPolicy \ Datastore..
Funkce ukládání do mezipaměti skupinových zásad je řízena pomocí speciálního parametru GPO - Konfigurace mezipaměti zásad skupiny. Zásady jsou uvedeny v sekci: Konfigurace počítače -> Šablony pro správu -> Systém -> Zásady skupiny
Tato zásada je ve výchozím stavu (ve stavu Ne Konfigurováno) je v systému Windows 8.1 povoleno. Lze jej násilně zapnout (nebo vypnout) a také nastavit parametry časových zpoždění komunikačního kanálu, které určují, zda má být klient klasifikován jako „nízkofrekvenční spoj“.
V systému Windows Server 2012 R2 je ve výchozím nastavení ukládání do mezipaměti GPO zakázáno. Můžete to povolit pomocí zásad. Povolit mezipaměť skupinových zásad pro servery (nachází se ve stejné části: Konfigurace počítače -> Šablony pro správu -> Systém-> Zásady skupiny). Optimalizujte tuto zásadu pro servery s rolí RDS (Remote Desktop Services).
Ukládání do mezipaměti skupinových zásad v systému Windows 8.1 lze tedy použít k urychlení přihlášení uživatele při použití skriptů, které předpokládají použití skupinových zásad aplikovaných synchronně.