热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

Win2008R2AD组策略统一域用户桌面背景

我们先了解下组策略知识:1、组策略中包含两部分:1计算机配置:针对计算机的配置,只在计算机上生效。计算机启动的时候应用&#x

我们先了解下组策略知识:

1、组策略中包含两部分:

     1 计算机配置:针对计算机的配置,只在计算机上生效。计算机启动的时候应用,在出现登录界面前。

     2 用户配置:针对用户的配置,只在所有用户帐户上生效。用户登录后应用。

2、根据应用范围将组策略分为三类:

     1 域的组策略:设置对于整个域都生效。在“AD用户和计算机”中,右击域名-〉属性-〉组策略。

     2 OU的组策略:设置对于这个的OU生效。在“AD用户和计算机”中,右击OU名-〉属性-〉组策略。

     3 站点的组策略:设置对于这个站点生效。在“AD站点和服务”中,右击站点名-〉属性-〉组策略。

    注意:“运行”中键入gpedit.msc,启动的是本地组策略,我们要的是“域组策略”!所以必须右击“AD用户和计算机”中才能进入。

3、组策略的执行顺序:

     1 站点-〉域-〉组织单元(OU)

     2 计算机配置-〉用户配置

4、组策略的冲突:

     1 在不同组策略中的同一项目的设置相反,就是组策略冲突。如:在站点组策略中,“隐藏桌面上的网上邻居图标”设置为“启用”,而域的组策略上设置的是“禁用”。再如:在域的组策略中“密码长度”设置为“7”,而OU的组策略中设置的是“6”。

     2 冲突的结果:后执行的是结果。

5、组策略中的设置内容:

     1 软件安装:自动安装应用软件。计算机配置和用户配置下都有。准备工作:软件的源安装文件,在安装文件中要有.msi为后缀的可执行文件。将软件的源安装文件放到一个共享文件夹中。(网络路径)

       A、已发行:由用户决定是否安装。如果软件包是已发行方式,用户登录后,系统会在添加/删除程序-〉添加新程序中显示已发行的软件包。在计算机配置中不能实现。

       B、已指派:强制性安装,自动安装。

      2 WINDOWS设置:

         A、计算机配置:脚本(启动和关机),安全设置。

         B、用户配置:IE维护,脚本(登录和注销),安全设置(密钥),远程安装服务(为客户机安装WIN2000 PRO),文件夹重定向(把用户的一些重要文件夹重定向到文件服务器中)。

      3 管理模板:

         A、计算机配置:WINDOWS组件、系统、网络、打印机。

         B、用户配置:WINDOWS组件、系统、网络、任务栏和开始菜单、桌面、控制面板。

6、“组策略”选项卡下的操作:

      1  删除:删除组策略对象。

         注意:

         A 非永久删除:“从列表中移除连接”。只是在列表中删除,还可以在系统中找到,并添加回来或添加到其他容器上。

         B 永久性删除:“移除连接并将组策略永久删除”。彻底的删除掉,在系统中无法找到了。

      2  新建:新建一个组策略。

      3  编辑:编辑指定组策略的设置。

      4  添加:将系统中已有的组策略应用到指定容器(域、OU、站点)中。

      5  选项:

         A 禁止替代:禁止后执行的组策略中的项目更改这个组策略的项目。如:在域的组策略中“密码长度”设置为“7”,而OU的组策略中设置的是“6”,并且在域的组策略中选择了“禁止替代”。那么最终结果为“密码长度”是“7”。

         B 被禁用:指定组策略不在容器上应用。

      6  属性:

         A 禁止计算机配置:指定组策略的计算机配置在容器上不生效。

         B 禁止用户配置:指定组策略的用户配置在容器上不生效。

         C “安全”选项卡:对于指定组策略的控制权限的设置。

      7  如果在一个容器上有多个组策略,在组策略列表中上端的先执行,依次向下执行。

         A “向上”/“向下”按钮:修改容器上的组策略在列表中的位置,从而修改了容器上组策略的执行顺序。

      8  “阻止策略继承”选项:从更高级站点、域或组织单位继承的策略可以在该站点、域或组织单位级别被拒绝。禁止更高级别的组策略在该容器上执行。

        A “阻止策略继承”如果已启用“禁止替代”,则不会阻止“组策略”对象。

        B “阻止策略继承”只能在站点、域和组织单位上设置,而不能在单个“组策略”对象上设置。

7、最佳操作

     1  组策略:

         A 禁用组策略对象的未使用部分。

         B 使用阻止策略继承和禁止替代部分功能。

         C 最小化与域中或组织单位中的用户关联的组策略对象的数量。应用于用户的组策略越多,它登录的时间越长。

         D 避免交叉域组策略对象分配。如果从其他域获得组策略,那么组策略对象的处理将减慢登录和启动。

      2  软件安装和管理

          A 在 Windows 安装程序包发行或指派之前确定它们已正确转换。.msi或 .mst文件。

          B 每个组策略对象只指派或发行一次:例如,如果将 Microsoft Office 指派给受组策略对象影响的计算机,则不能再将它指派或发行给受组策略对象影响的用户。

          C 重新打包现有软件。

          D 使用DFS。

          E 在 Active Directory 层次结构中的高层指派或发行。

      3  文件夹重定向

          A 让“My Picture”文件夹始终跟随“我的文档”文件夹。

****************************************************************************************************************************************************************************

了解以上组策略知识后,我们就开工 (*^__^*) ……

组策略管理在windows域管理中占有重要地位,本身也不是新的内容了。但微软在Windows2008中终于集成了一个非常好用的组策略管理工具——组策略管理控制台。注意:2008 r2 右击域或者OU的属性中不再出现“组策略”。 在Server 2008以前的Windows Server中要想配置组策略, 是件麻烦事。后来微软推出了一个小工具——gpmc,才解决了问题,但这个工具需要下载和安装,许多人不知道有这个工具的存在。在Windows 2008 R2中,微软将它集成了进来,大大方便了管理员对于组策略的管理和配置。首先,让我们看看它的庐山真面目吧!

 在“开始”-“管理工具”-“组策略管理”,就可打开。或者在“运行”中键入gpmc.msc,也能打开:

对“财政部”的用户统一桌面,右击“财政部”-“在这个域中创建GPO并在此处链接”

命名为“财政部组策略对象”

右击-“编辑”

1、启用"用户配置--管理模板--桌面--Active Desktop-启用Active Desktop ",    "禁用Active Desktop"保持"未配置" 2、启用"用户配置--管理模板--桌面--Active Desktop--桌面墙纸"并在墙纸"名称"处输入墙纸的路径

在AD服务器中共享一个“Share”的文件夹,权限为everyone读取,在里面放一张壁纸:

这是壁纸的内容:

在下面中输入

更新组策略:gpupdate

用“财政部”的用户登入客户端,会发现桌面已变。

会发现桌面的图标有蓝色阴影,相当难看!请见我的解决方案。

发现桌面不能更改,全部灰色不可用:

用域管理员账号登入客户端,桌面不受影响: OK!

$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

下面是对浏览器的标题进行统一设定:

“运行”-gpupdate,更新组策略。

以下用财政部的一个用户登录客户端验证:

用域管理员验证,不受影响

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@  下面是限制用户能登陆的机子:

转:https://www.cnblogs.com/kscnchina/archive/2013/05/22/3093903.html



推荐阅读
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 本文介绍了通过ABAP开发往外网发邮件的需求,并提供了配置和代码整理的资料。其中包括了配置SAP邮件服务器的步骤和ABAP写发送邮件代码的过程。通过RZ10配置参数和icm/server_port_1的设定,可以实现向Sap User和外部邮件发送邮件的功能。希望对需要的开发人员有帮助。摘要长度:184字。 ... [详细]
  • 本文介绍了Windows操作系统的版本及其特点,包括Windows 7系统的6个版本:Starter、Home Basic、Home Premium、Professional、Enterprise、Ultimate。Windows操作系统是微软公司研发的一套操作系统,具有人机操作性优异、支持的应用软件较多、对硬件支持良好等优点。Windows 7 Starter是功能最少的版本,缺乏Aero特效功能,没有64位支持,最初设计不能同时运行三个以上应用程序。 ... [详细]
  • Nginx使用AWStats日志分析的步骤及注意事项
    本文介绍了在Centos7操作系统上使用Nginx和AWStats进行日志分析的步骤和注意事项。通过AWStats可以统计网站的访问量、IP地址、操作系统、浏览器等信息,并提供精确到每月、每日、每小时的数据。在部署AWStats之前需要确认服务器上已经安装了Perl环境,并进行DNS解析。 ... [详细]
  • 搭建Windows Server 2012 R2 IIS8.5+PHP(FastCGI)+MySQL环境的详细步骤
    本文详细介绍了搭建Windows Server 2012 R2 IIS8.5+PHP(FastCGI)+MySQL环境的步骤,包括环境说明、相关软件下载的地址以及所需的插件下载地址。 ... [详细]
  • 如何去除Win7快捷方式的箭头
    本文介绍了如何去除Win7快捷方式的箭头的方法,通过生成一个透明的ico图标并将其命名为Empty.ico,将图标复制到windows目录下,并导入注册表,即可去除箭头。这样做可以改善默认快捷方式的外观,提升桌面整洁度。 ... [详细]
  • 禁止程序接收鼠标事件的工具_VNC Viewer for Mac(远程桌面工具)免费版
    VNCViewerforMac是一款运行在Mac平台上的远程桌面工具,vncviewermac版可以帮助您使用Mac的键盘和鼠标来控制远程计算机,操作简 ... [详细]
  • Windows下配置PHP5.6的方法及注意事项
    本文介绍了在Windows系统下配置PHP5.6的步骤及注意事项,包括下载PHP5.6、解压并配置IIS、添加模块映射、测试等。同时提供了一些常见问题的解决方法,如下载缺失的msvcr110.dll文件等。通过本文的指导,读者可以轻松地在Windows系统下配置PHP5.6,并解决一些常见的配置问题。 ... [详细]
  • 图解redis的持久化存储机制RDB和AOF的原理和优缺点
    本文通过图解的方式介绍了redis的持久化存储机制RDB和AOF的原理和优缺点。RDB是将redis内存中的数据保存为快照文件,恢复速度较快但不支持拉链式快照。AOF是将操作日志保存到磁盘,实时存储数据但恢复速度较慢。文章详细分析了两种机制的优缺点,帮助读者更好地理解redis的持久化存储策略。 ... [详细]
  • 本文介绍了Web学习历程记录中关于Tomcat的基本概念和配置。首先解释了Web静态Web资源和动态Web资源的概念,以及C/S架构和B/S架构的区别。然后介绍了常见的Web服务器,包括Weblogic、WebSphere和Tomcat。接着详细讲解了Tomcat的虚拟主机、web应用和虚拟路径映射的概念和配置过程。最后简要介绍了http协议的作用。本文内容详实,适合初学者了解Tomcat的基础知识。 ... [详细]
  • 本文介绍了计算机网络的定义和通信流程,包括客户端编译文件、二进制转换、三层路由设备等。同时,还介绍了计算机网络中常用的关键词,如MAC地址和IP地址。 ... [详细]
  • Python瓦片图下载、合并、绘图、标记的代码示例
    本文提供了Python瓦片图下载、合并、绘图、标记的代码示例,包括下载代码、多线程下载、图像处理等功能。通过参考geoserver,使用PIL、cv2、numpy、gdal、osr等库实现了瓦片图的下载、合并、绘图和标记功能。代码示例详细介绍了各个功能的实现方法,供读者参考使用。 ... [详细]
  • 本文介绍了在Windows环境下如何配置php+apache环境,包括下载php7和apache2.4、安装vc2015运行时环境、启动php7和apache2.4等步骤。希望对需要搭建php7环境的读者有一定的参考价值。摘要长度为169字。 ... [详细]
  • Java在运行已编译完成的类时,是通过java虚拟机来装载和执行的,java虚拟机通过操作系统命令JAVA_HOMEbinjava–option来启 ... [详细]
  • t-io 2.0.0发布-法网天眼第一版的回顾和更新说明
    本文回顾了t-io 1.x版本的工程结构和性能数据,并介绍了t-io在码云上的成绩和用户反馈。同时,还提到了@openSeLi同学发布的t-io 30W长连接并发压力测试报告。最后,详细介绍了t-io 2.0.0版本的更新内容,包括更简洁的使用方式和内置的httpsession功能。 ... [详细]
author-avatar
月下小野
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有