Apa itu Group Policy Management Console (GPMC)?
Group Policy Management Console (GPMC) adalah snap-in Microsoft Management Console yang menyediakan antarmuka pengguna grafis yang memungkinkan administrator Active Directory (AD) untuk mengelola Group Policy Objects (GPOs) dari satu konsol.
Sebelum GPMC, administrator harus menggunakan banyak alat untuk membuat, mengedit, dan mengimpor pengaturan; membackup dan mengelola GPO; serta menerapkannya pada pengguna atau komputer tertentu di domain. GPMC memberikan tampilan semua GPO, unit organisasi (OU), domain, dan situs di seluruh perusahaan dan memungkinkan pengeditan pengaturan dalam setiap GPO. Selain itu, GPMC menggabungkan fungsionalitas alat-alat seperti AD Users and Computers, AD Sites and Services, Resultant Set of Policy, Editor Access Control List, dan GPMC Delegation Wizard.
Bagi pengembang, GPMC menyertakan serangkaian antarmuka pemrograman untuk mengelola Group Policy menggunakan skrip atau C/C++, yang memungkinkan pembuatan, backup, pemulihan, impor, salin, hapus, dan ganti nama GPO; menghubungkan GPO dan filter Windows Management Instrumentation; serta menyelesaikan beberapa tugas pelaporan.

Apa itu Enforce dalam Group Policy Management Console?
Enforce adalah pengaturan dalam GPMC yang menentukan apakah pengaturan kebijakan yang dikonfigurasi dalam GPO diterapkan secara aktif pada komputer dan pengguna yang tercakup oleh pengaturan tersebut. Setiap kali GPMC diatur ke Enforce, itu akan menerapkan semua pengaturan kebijakan yang dikonfigurasi pada komputer dan pengguna tersebut. Jika tidak diatur ke Enforce, tidak ada pengaturan kebijakan dari GPO yang diterapkan, meskipun sudah dikonfigurasi.
Pengaturan kebijakan diturunkan dari kontainer induk ke kontainer anak dalam struktur hierarkis secara default. Jika pengaturan tidak mendefinisikan GPO kontainer anak, pengaturan tersebut akan diturunkan dari GPO kontainer induknya.
Ketika sebuah GPO diterapkan dengan Enforce, itu memastikan bahwa pengaturannya diterapkan pada semua pengguna dan komputer dalam ruang lingkupnya, terlepas dari adanya GPO yang bertentangan yang terhubung ke kontainer induk.
Menerapkan Enforce pada GPO menciptakan pengaturan kebijakan “no override” pada GPO tersebut, yang mencegah GPO lain yang terhubung ke kontainer induk dari menimpa pengaturan GPO tersebut. Saat menerapkan Enforce pada beberapa GPO di berbagai tingkat dalam hierarki, GPO dengan tingkat enforcement tertinggi akan mendahului pengaturan yang bertentangan dari GPO yang lebih rendah.
Opsi Enforce harus digunakan dengan hati-hati karena dapat menyebabkan konsekuensi yang tidak terduga, terutama ketika tidak dikelola dengan benar. Organisasi harus hanya menerapkan Enforce pada GPO bila diperlukan, misalnya untuk memastikan pengaturan penting diterapkan secara konsisten dan tanpa konflik.
Bagaimana cara membuka Group Policy Management Console?
Untuk membuka GPMC di perangkat Windows, ikuti langkah-langkah berikut:
- Tekan tombol Windows + R untuk membuka dialog Run.
- Di dialog Run, ketik gpmc.msc, dan tekan Enter atau klik OK.
- Jendela GPMC akan terbuka dan menampilkan tampilan hierarkis dari AD forest dan domain.
Sebagai alternatif, Anda juga dapat membuka GPMC menggunakan metode berikut:
- Klik pada menu Start. Cari Group Policy Management Console atau GPMC.
- Klik hasil pencarian untuk membuka GPMC.
Bagaimana cara mengedit GPO di Active Directory?
Untuk mengedit GPO di AD, ikuti langkah-langkah berikut:
- Buka GPMC dengan mengetik gpmc.msc di dialog Run atau dengan mencari Group Policy Management Console di menu Start.
- Arahkan ke folder GPO untuk domain atau OU, dan temukan GPO yang ingin Anda edit.
- Klik kanan pada GPO yang ingin Anda edit, dan pilih Edit dari menu konteks. Ini akan membuka GPO di Group Policy Object Editor.
- Anda dapat menavigasi ke berbagai bagian kebijakan dengan memperluas folder di panel kiri Group Policy Editor. Setiap bagian kebijakan berisi serangkaian kebijakan yang dapat dikonfigurasi untuk GPO.
- Untuk mengedit pengaturan kebijakan, klik dua kali pada pengaturan tersebut, atau klik kanan dan pilih Edit. Ini akan membuka kotak dialog konfigurasi kebijakan, di mana Anda dapat memodifikasi pengaturannya.
- Setelah melakukan perubahan pada pengaturan kebijakan, klik OK untuk menyimpan perubahan dan menutup kotak dialog konfigurasi.
Setelah selesai mengedit, tutup Group Policy Object Editor dan GPMC. Penting untuk dicatat bahwa perubahan tidak akan berlaku hingga GPO tersebut terhubung ke situs, domain, atau OU. Semua pengguna atau komputer yang terpengaruh juga harus melakukan reboot atau memperbarui Group Policy mereka.