Win2008R2AD组策略.docx

  1. 1、本文档共18页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Win2008R2AD组策略

Win 2008 R2 AD组策略-统一域用户桌面背景我们先了解下组策略知识:1、组策略中包含两部分:???? 1 计算机配置:针对计算机的配置,只在计算机上生效。计算机启动的时候应用,在出现登录界面前。???? 2 用户配置:针对用户的配置,只在所有用户帐户上生效。用户登录后应用。2、根据应用范围将组策略分为三类:???? 1 域的组策略:设置对于整个域都生效。在“AD用户和计算机”中,右击域名-〉属性-〉组策略。???? 2 OU的组策略:设置对于这个的OU生效。在“AD用户和计算机”中,右击OU名-〉属性-〉组策略。???? 3 站点的组策略:设置对于这个站点生效。在“AD站点和服务”中,右击站点名-〉属性-〉组策略。??? 注意:“运行”中键入gpedit.msc,启动的是本地组策略,我们要的是“域组策略”!所以必须右击“AD用户和计算机”中才能进入。3、组策略的执行顺序:???? 1 站点-〉域-〉组织单元(OU)???? 2 计算机配置-〉用户配置4、组策略的冲突:???? 1 在不同组策略中的同一项目的设置相反,就是组策略冲突。如:在站点组策略中,“隐藏桌面上的网上邻居图标”设置为“启用”,而域的组策略上设置的是“禁用”。再如:在域的组策略中“密码长度”设置为“7”,而OU的组策略中设置的是“6”。???? 2 冲突的结果:后执行的是结果。5、组策略中的设置内容:???? 1 软件安装:自动安装应用软件。计算机配置和用户配置下都有。准备工作:软件的源安装文件,在安装文件中要有.msi为后缀的可执行文件。将软件的源安装文件放到一个共享文件夹中。(网络路径)?????? A、已发行:由用户决定是否安装。如果软件包是已发行方式,用户登录后,系统会在添加/删除程序-〉添加新程序中显示已发行的软件包。在计算机配置中不能实现。?????? B、已指派:强制性安装,自动安装。????? 2 WINDOWS设置:???????? A、计算机配置:脚本(启动和关机),安全设置。???????? B、用户配置:IE维护,脚本(登录和注销),安全设置(密钥),远程安装服务(为客户机安装WIN2000 PRO),文件夹重定向(把用户的一些重要文件夹重定向到文件服务器中)。????? 3 管理模板:???????? A、计算机配置:WINDOWS组件、系统、网络、打印机。???????? B、用户配置:WINDOWS组件、系统、网络、任务栏和开始菜单、桌面、控制面板。6、“组策略”选项卡下的操作:????? 1? 删除:删除组策略对象。???????? 注意:???????? A 非永久删除:“从列表中移除连接”。只是在列表中删除,还可以在系统中找到,并添加回来或添加到其他容器上。???????? B 永久性删除:“移除连接并将组策略永久删除”。彻底的删除掉,在系统中无法找到了。????? 2? 新建:新建一个组策略。????? 3? 编辑:编辑指定组策略的设置。????? 4? 添加:将系统中已有的组策略应用到指定容器(域、OU、站点)中。????? 5? 选项:???????? A 禁止替代:禁止后执行的组策略中的项目更改这个组策略的项目。如:在域的组策略中“密码长度”设置为“7”,而OU的组策略中设置的是“6”,并且在域的组策略中选择了“禁止替代”。那么最终结果为“密码长度”是“7”。???????? B 被禁用:指定组策略不在容器上应用。????? 6? 属性:???????? A 禁止计算机配置:指定组策略的计算机配置在容器上不生效。???????? B 禁止用户配置:指定组策略的用户配置在容器上不生效。???????? C “安全”选项卡:对于指定组策略的控制权限的设置。????? 7? 如果在一个容器上有多个组策略,在组策略列表中上端的先执行,依次向下执行。???????? A “向上”/“向下”按钮:修改容器上的组策略在列表中的位置,从而修改了容器上组策略的执行顺序。????? 8? “阻止策略继承”选项:从更高级站点、域或组织单位继承的策略可以在该站点、域或组织单位级别被拒绝。禁止更高级别的组策略在该容器上执行。??????? A “阻止策略继承”如果已启用“禁止替代”,则不会阻止“组策略”对象。??????? B “阻止策略继承”只能在站点、域和组织单位上设置,而不能在单个“组策略”对象上设置。7、最佳操作???? 1? 组策略:???????? A 禁用组策略对象的未使用部分。???????? B 使用阻止策略继承和禁止替代部分功能。???????? C 最小化与域中或组织单位中的用户关联的组策略对象的数量。应用于用户的组策略越多,它登录的时间越长。???????? D 避免交叉域组策略对象分配。如果从其他域获得组策

文档评论(0)

2017ll + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档