热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

WindowsServer2008R2组策略设置计算机配置和用户配置

一、认识WindowsServer2008R2域控组策略管理1、域控服务器zhuyu.com的组策略管理默认会读取AD用户和计算机目录下创建的OU容器(组织单元),在

 

 

 

 

一、认识Windows Server 2008 R2域控组策略管理

 

    1、域控服务器zhuyu.com的组策略管理默认会读取AD用户和计算机目录下创建的OU容器(组织单元),

  在对应的OU容器创建对应的组策略只会对该容器的用户和组生效,当然,也可以指定特定的用户和组。如果

  右键zhuyu.com链接现有GPO到相对应的策略则是对整个zhuyu.com域控生效。一般操作是在组策略对象

  创建策略再链接GPO相对的容器。

 

    2、打开组策略管理命令  gpmc.msc

 

 

 

 

 

 

 

 

 

二、认识Windows Server 2008 R2域控组策略

 

 

    1、组策略(Group Policy)是Microsoft Windows系统管理员为用户和计算机定义并控制程序、

  网络资源及操作系统行为的主要工具。通过使用组策略可以设置各种软件、计算机和用户策略。

 

    2、组策略包含两种配置对象计算机配置和用户配置,计算机配置是针对计算机所有用户的配置生效,

  用户配置是针对当前域用户配置生效。

 

    3、域控服务器配置了组策略后,如果组策略针对计算机配置需要客户端重启系统才能生效,如果组策

  略针对用户配置需要客户端注销才能生效。

 

    4、域控服务器组策略配置后需要运行刷新命令 gpupdate /force

 

 

 

 

 

 

 

 

 

 

 

 

三、实操

 

  标注:通过两个实操说明域控通过组策略设置计算机配置和用户配置。

 

 

 

 

 

问题1:Windows Server 2008 R2域控新建一个组织单元(OU)命名为zhuyu通过组策略用户配置从桌面删除回收站,让域用户user1登录系统后桌面回收站会自动删除。

 

 

1、打开Active Directory用户和计算机创右键zhuyu.com ---- 新建 ---- 组织单元。

 

 

 

 

 

2、命名为zhuyu ---- 勾选防止容器被意外删除 ----  确定。

 

 

 

 

 

3、右键zhuyu组织单元  ----- 新建  ----  用户。

 

 

 

 

4、创建一个user1域用户 ---- 下一步。

 

 

 

 

5、输入密码 ---- 下一步 ---- 完成。

 

 

 

 

 

6、开始 ---- 运行 ----- 输入gpmc.msc  ----- 打开组策略管理。

 

 

 

 

 

7、右键组策略对象 ---- 新建 。

 

 

 

 

8、定义组策略名称为 “删除桌面回收站图标” ----- 确定。

 

 

 

 

9、右键 “删除桌面回收站图标”---- 编缉 。

 

 

 

 

 

10、选择组策略 ---- 用户配置 ----- 管理模版:从本地策略 ---- 桌面  -----  双击从桌面删除回收站。

 

 

 

 

 

11、选择启用 ---- 确定。

 

 

 

 

 

12、右键 zhuyu ---- 链接现有GPO 。

 

 

 

 

 

13、选择 zhuyu.com ---- 链接到“删除桌面回收站图标”策略 ---- 确定。

 

 

 

 

14、开始 ---- 运行 ---- 输入 gpupdate /force

 

 

 

 

15、user1域用户桌面图标设置显示回收站不可选。

 

 

 

 

 

 

 

 

 

 

 

 

 

问题2:Windows Server 2008 R2域控新建一个组织单元(OU)命名为zhuyu通过组策略计算机配置禁用防火墙服务,让所有登录这台计算机用户的防火墙服务都是禁用。

 

  标注:上述创建zhuyu组织单元和域用户这里不重复操作。

 

 

 

 

1、选择Computer  ---- 选择需要限制的客户端的计算机名 ---- 移动。

 

 

 

 

2、选择 zhuyu组织单元(容器) ---- 确定。

 

 

 

 

 

3、开始 ---- 运行 ----- 输入gpmc.msc  ----- 打开组策略管理。

 

 

 

 

4、选择组策略对象 ---- 新建。

 

 

 

 

 

5、定义组策略名称为 “禁用防火墙” ----- 确定。

 

 

 

 

6、右键“禁用防火墙”组策略 ---- 编缉。

 

 

 

 

 

7、计算机配置 ---- 系统服务 ----- 勾选定义此策略设置 ---- 勾选已禁用 ---- 编辑安全设置 ---- 确定 ---- 确定。

 

 

 

 

8、右键 zhuyu ---- 链接现有GPO 。

 

 

 

 

 

9、选择 zhuyu.com ---- 链接到“禁用防火墙”策略 ---- 确定。

 

 

 

 

 

10、开始 ---- 运行 ---- 输入 gpupdate /force

 

 

 

 

 

11、更新组策略计算机配置需要客户端重启电脑后组策略才能生效 ---- 下图是客户端防火墙服务已经禁用。

 

 

 



推荐阅读
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • 在现代网络环境中,两台计算机之间的文件传输需求日益增长。传统的FTP和SSH方式虽然有效,但其配置复杂、步骤繁琐,难以满足快速且安全的传输需求。本文将介绍一种基于Go语言开发的新一代文件传输工具——Croc,它不仅简化了操作流程,还提供了强大的加密和跨平台支持。 ... [详细]
  • Valve 发布 Steam Deck 的新版 Windows 驱动程序
    Valve 最新发布了针对 Steam Deck 掌机的 Windows 驱动程序,旨在提升其在 Windows 环境下的兼容性、安全性和性能表现。 ... [详细]
  • Windows服务与数据库交互问题解析
    本文探讨了在Windows 10(64位)环境下开发的Windows服务,旨在定期向本地MS SQL Server (v.11)插入记录。尽管服务已成功安装并运行,但记录并未正确插入。我们将详细分析可能的原因及解决方案。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 深入理解 SQL 视图、存储过程与事务
    本文详细介绍了SQL中的视图、存储过程和事务的概念及应用。视图为用户提供了一种灵活的数据查询方式,存储过程则封装了复杂的SQL逻辑,而事务确保了数据库操作的完整性和一致性。 ... [详细]
  • DNN Community 和 Professional 版本的主要差异
    本文详细解析了 DotNetNuke (DNN) 的两种主要版本:Community 和 Professional。通过对比两者的功能和附加组件,帮助用户选择最适合其需求的版本。 ... [详细]
  • 本文详细分析了Hive在启动过程中遇到的权限拒绝错误,并提供了多种解决方案,包括调整文件权限、用户组设置以及环境变量配置等。 ... [详细]
  • UNP 第9章:主机名与地址转换
    本章探讨了用于在主机名和数值地址之间进行转换的函数,如gethostbyname和gethostbyaddr。此外,还介绍了getservbyname和getservbyport函数,用于在服务器名和端口号之间进行转换。 ... [详细]
  • 本文介绍如何通过Windows批处理脚本定期检查并重启Java应用程序,确保其持续稳定运行。脚本每30分钟检查一次,并在需要时重启Java程序。同时,它会将任务结果发送到Redis。 ... [详细]
  • 本文探讨了在不使用服务器控件的情况下,如何通过多种方法获取并修改页面中的HTML元素值。除了常见的AJAX方式,还介绍了其他可行的技术方案。 ... [详细]
  • 本文详细介绍如何使用Samba软件配置CIFS文件共享服务,涵盖安装、配置、权限管理及多用户挂载等关键步骤。通过具体示例和命令行操作,帮助读者快速搭建并优化Samba服务器。 ... [详细]
  • 本文介绍如何在QT框架中使用QWebSocket和QTcpSocket实现SSL加密通信,涵盖单向认证设置。单向认证常见于Web通信场景,其中客户端验证服务端证书,而服务端不验证客户端证书。 ... [详细]
  • 本文详细探讨了HTTP 500内部服务器错误的成因、解决方案及其在Web开发中的影响。通过对具体案例的分析,帮助读者理解并解决此类问题。 ... [详细]
  • Ralph的Kubernetes进阶之旅:集群架构与对象解析
    本文深入探讨了Kubernetes集群的架构和核心对象,详细介绍了Pod、Service、Volume等基本组件,以及更高层次的抽象如Deployment、StatefulSet等,帮助读者全面理解Kubernetes的工作原理。 ... [详细]
author-avatar
amroc_394
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有