热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

WindowsServer2008R2组策略设置计算机配置和用户配置

一、认识WindowsServer2008R2域控组策略管理1、域控服务器zhuyu.com的组策略管理默认会读取AD用户和计算机目录下创建的OU容器(组织单元),在

 

 

 

 

一、认识Windows Server 2008 R2域控组策略管理

 

    1、域控服务器zhuyu.com的组策略管理默认会读取AD用户和计算机目录下创建的OU容器(组织单元),

  在对应的OU容器创建对应的组策略只会对该容器的用户和组生效,当然,也可以指定特定的用户和组。如果

  右键zhuyu.com链接现有GPO到相对应的策略则是对整个zhuyu.com域控生效。一般操作是在组策略对象

  创建策略再链接GPO相对的容器。

 

    2、打开组策略管理命令  gpmc.msc

 

 

 

 

 

 

 

 

 

二、认识Windows Server 2008 R2域控组策略

 

 

    1、组策略(Group Policy)是Microsoft Windows系统管理员为用户和计算机定义并控制程序、

  网络资源及操作系统行为的主要工具。通过使用组策略可以设置各种软件、计算机和用户策略。

 

    2、组策略包含两种配置对象计算机配置和用户配置,计算机配置是针对计算机所有用户的配置生效,

  用户配置是针对当前域用户配置生效。

 

    3、域控服务器配置了组策略后,如果组策略针对计算机配置需要客户端重启系统才能生效,如果组策

  略针对用户配置需要客户端注销才能生效。

 

    4、域控服务器组策略配置后需要运行刷新命令 gpupdate /force

 

 

 

 

 

 

 

 

 

 

 

 

三、实操

 

  标注:通过两个实操说明域控通过组策略设置计算机配置和用户配置。

 

 

 

 

 

问题1:Windows Server 2008 R2域控新建一个组织单元(OU)命名为zhuyu通过组策略用户配置从桌面删除回收站,让域用户user1登录系统后桌面回收站会自动删除。

 

 

1、打开Active Directory用户和计算机创右键zhuyu.com ---- 新建 ---- 组织单元。

 

 

 

 

 

2、命名为zhuyu ---- 勾选防止容器被意外删除 ----  确定。

 

 

 

 

 

3、右键zhuyu组织单元  ----- 新建  ----  用户。

 

 

 

 

4、创建一个user1域用户 ---- 下一步。

 

 

 

 

5、输入密码 ---- 下一步 ---- 完成。

 

 

 

 

 

6、开始 ---- 运行 ----- 输入gpmc.msc  ----- 打开组策略管理。

 

 

 

 

 

7、右键组策略对象 ---- 新建 。

 

 

 

 

8、定义组策略名称为 “删除桌面回收站图标” ----- 确定。

 

 

 

 

9、右键 “删除桌面回收站图标”---- 编缉 。

 

 

 

 

 

10、选择组策略 ---- 用户配置 ----- 管理模版:从本地策略 ---- 桌面  -----  双击从桌面删除回收站。

 

 

 

 

 

11、选择启用 ---- 确定。

 

 

 

 

 

12、右键 zhuyu ---- 链接现有GPO 。

 

 

 

 

 

13、选择 zhuyu.com ---- 链接到“删除桌面回收站图标”策略 ---- 确定。

 

 

 

 

14、开始 ---- 运行 ---- 输入 gpupdate /force

 

 

 

 

15、user1域用户桌面图标设置显示回收站不可选。

 

 

 

 

 

 

 

 

 

 

 

 

 

问题2:Windows Server 2008 R2域控新建一个组织单元(OU)命名为zhuyu通过组策略计算机配置禁用防火墙服务,让所有登录这台计算机用户的防火墙服务都是禁用。

 

  标注:上述创建zhuyu组织单元和域用户这里不重复操作。

 

 

 

 

1、选择Computer  ---- 选择需要限制的客户端的计算机名 ---- 移动。

 

 

 

 

2、选择 zhuyu组织单元(容器) ---- 确定。

 

 

 

 

 

3、开始 ---- 运行 ----- 输入gpmc.msc  ----- 打开组策略管理。

 

 

 

 

4、选择组策略对象 ---- 新建。

 

 

 

 

 

5、定义组策略名称为 “禁用防火墙” ----- 确定。

 

 

 

 

6、右键“禁用防火墙”组策略 ---- 编缉。

 

 

 

 

 

7、计算机配置 ---- 系统服务 ----- 勾选定义此策略设置 ---- 勾选已禁用 ---- 编辑安全设置 ---- 确定 ---- 确定。

 

 

 

 

8、右键 zhuyu ---- 链接现有GPO 。

 

 

 

 

 

9、选择 zhuyu.com ---- 链接到“禁用防火墙”策略 ---- 确定。

 

 

 

 

 

10、开始 ---- 运行 ---- 输入 gpupdate /force

 

 

 

 

 

11、更新组策略计算机配置需要客户端重启电脑后组策略才能生效 ---- 下图是客户端防火墙服务已经禁用。

 

 

 



推荐阅读
  • Docker安全策略与管理
    本文探讨了Docker的安全挑战、核心安全特性及其管理策略,旨在帮助读者深入理解Docker安全机制,并提供实用的安全管理建议。 ... [详细]
  • 本文探讨了使用Python实现监控信息收集的方法,涵盖从基础的日志记录到复杂的系统运维解决方案,旨在帮助开发者和运维人员提升工作效率。 ... [详细]
  • 如何高效学习鸿蒙操作系统:开发者指南
    本文探讨了开发者如何更有效地学习鸿蒙操作系统,提供了来自行业专家的建议,包括系统化学习方法、职业规划建议以及具体的开发技巧。 ... [详细]
  • 2008年1月,微软发布了两则安全更新公告,分别针对Windows操作系统的不同漏洞。其中一项被评为‘关键’级,另一项为‘重要’级。此次更新并未涉及Microsoft Office产品。 ... [详细]
  • 汇总了2023年7月7日最新的网络安全新闻和技术更新,包括最新的漏洞披露、工具发布及安全事件。 ... [详细]
  • Java虚拟机及其发展历程
    Java虚拟机(JVM)是每个Java开发者日常工作中不可或缺的一部分,但其背后的运作机制却往往显得神秘莫测。本文将探讨Java及其虚拟机的发展历程,帮助读者深入了解这一关键技术。 ... [详细]
  • 随着Linux操作系统的广泛使用,确保用户账户及系统安全变得尤为重要。用户密码的复杂性直接关系到系统的整体安全性。本文将详细介绍如何在CentOS服务器上自定义密码规则,以增强系统的安全性。 ... [详细]
  • 服务器虚拟化存储设计,完美规划储存与资源,部署高性能虚拟化桌面
    规划部署虚拟桌面环境前,必须先估算目前所使用实体桌面环境的工作负载与IOPS性能,并慎选储存设备。唯有谨慎估算贴近实际的IOPS性能,才能 ... [详细]
  • 解决Win10 1709版本文件共享安全警告问题
    每当Windows 10发布新版本时,由于兼容性问题往往会出现各种故障。近期,一些用户在升级至1709版本后遇到了无法访问共享文件夹的问题,系统提示‘文件共享不安全,无法连接’。本文将提供多种解决方案,帮助您轻松解决这一难题。 ... [详细]
  • 实现Win10与Linux服务器的SSH无密码登录
    本文介绍了如何在Windows 10环境下使用Git工具,通过配置SSH密钥对,实现与Linux服务器的无密码登录。主要步骤包括生成本地公钥、上传至服务器以及配置服务器端的信任关系。 ... [详细]
  • 本文介绍了Tomcat的基本操作,包括启动、关闭及首次访问的方法,并详细讲解了如何在IDEA中创建Web项目,配置Servlet及其映射,以及如何将项目部署到Tomcat。 ... [详细]
  • 本文基于Java官方文档进行了适当修改,旨在介绍如何实现一个能够同时处理多个客户端请求的服务端程序。在前文中,我们探讨了单客户端访问的服务端实现,而本篇将深入讲解多客户端环境下的服务端设计与实现。 ... [详细]
  • 本文介绍了如何使用Node.js通过两种不同的方法连接MongoDB数据库,包括使用MongoClient对象和连接字符串的方法。每种方法都有其特点和适用场景,适合不同需求的开发者。 ... [详细]
  • Asynchronous JavaScript and XML (AJAX) 的流行很大程度上得益于 Google 在其产品如 Google Suggest 和 Google Maps 中的应用。本文将深入探讨 AJAX 在 .NET 环境下的工作原理及其实现方法。 ... [详细]
  • 本文详细介绍了如何在CentOS 6.5系统上安装和配置Redis 3.0.6,包括必要的环境准备、软件包下载、编译安装及基本功能测试。 ... [详细]
author-avatar
amroc_394
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有