windowsserverAD域组策略优先级.docxVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
windowsserverAD域组策略优先级

组策略处理和优先级此主题尚未评级 - 评价此主题组策略处理和优先级应用于某个用户(或计算机)的组策略对象 (GPO) 并非全部具有相同的优先级。以后应用的设置可以覆盖以前应用的设置。处理设置的顺序本节提供有关用户和计算机组策略设置处理顺序的详细信息。有关策略设置处理适合计算机启动和用户登录框架的位置的信息,请参阅以下主题启动和登录中的第 3 步和第 8 步。组策略设置是按下列顺序进行处理的:本地组策略对象 — 每台计算机都只有一个在本地存储的组策略对象。对于计算机或用户策略处理,都会处理该内容。站点 — 接下来要处理任何已经链接到计算机所属站点的 GPO。处理的顺序是由管理员在组策略管理控制台 (GPMC) 中该站点的“链接的组策略对象”选项卡内指定的。“链接顺序”最低的 GPO 最后处理,因此具有最高的优先级。域 — 多个域链接 GPO 的处理顺序是由管理员在 GPMC 中该域的“链接的组策略对象”选项卡内指定的。“链接顺序”最低的 GPO 最后处理,因此具有最高的优先级。组织单位 — 链接到 Active Directory 层次结构中最高层组织单位的 GPO 最先处理,然后是链接到其子组织单位的 GPO,依此类推。最后处理的是链接到包含该用户或计算机的组织单位的 GPO。在 Active Directory 层次结构的每一级组织单位中,可以链接一个、多个或不链接 GPO。如果一个组织单位链接了几个 GPO,它们的处理顺序则由管理员在 GPMC 中该组织单位的“链接的组策略对象”选项卡内指定。“链接顺序”最低的 GPO 最后处理,因此具有最高的优先级。该顺序意味着首先会处理本地 GPO,最后处理链接到计算机或用户直接所属的组织单位的 GPO,它会覆盖以前 GPO 中与之冲突的设置。(如果不存在冲突,则只是将以前的设置和以后的设置进行结合。)设置默认处理顺序的例外设置的默认处理顺序受下列例外情况的影响:GPO 链接可以“强制”,也可以“禁用”,或者同时设置两者。默认情况下,GPO 链接既不强制也不禁用。GPO 可以禁用其用户设置、禁用其计算机设置,也可以禁用所有设置。默认情况下,GPO 上的用户设置和计算机设置都不禁用。组织单位或域可以设置成“阻止继承”。默认情况下,不设置成“阻止继承”。有关默认行为的上述修改的信息,请参阅管理组策略继承。作为工作组成员的计算机仅处理本地组策略对象。可以启用环回。有关环回的信息,请参阅在合并或替换时启用环回处理。启动和登录下面的序列显示了计算机启动和用户登录时计算机策略和用户策略的应用顺序:网络启动。远程过程调用系统服务 (RPCSS) 和多重通用命名约定提供程序 (MUP) 启动。(Windows?XP Professional 是该规则的一个例外。默认情况下,在 Windows?XP Professional 中组策略处理不会等待网络启动。该默认行为可通过策略设置进行更改。)获取用于该计算机的 GPO 顺序列表。该列表可能取决于下列因素:计算机是否属于域,并因此通过 Active Directory 受组策略的控制。计算机在 Active Directory 中的位置。组策略对象列表是否已经更改。如果 GPO 列表没有更改,则不进行任何处理。可以使用策略设置更改该行为。管理员设置的任何强制/阻止。管理员可以将策略设置为一个总是会应用的更高级别,这个过程称为强制,以前称为禁止替代。另外,管理员还可以设置一个容器来阻止更高级别的任何策略的应用。注意:管理员设置为强制的更高级别的策略将继续应用,即使设置了以上级别的阻止也是如此。计算机策略得以应用。这些都是收集的列表中“计算机配置”下的设置。GPO 是按照下列顺序应用的:本地、站点、域、组织单位、子组织单位等。在处理计算机策略时,不出现任何通知。可以通过策略打开详细日志记录,以显示处理计算机策略的通知。有关在应用用户或计算机策略时处理设置的顺序的详细信息,请参阅本主题中的处理设置的顺序。启动脚本运行。默认情况下这是隐藏而且是同步进行的;每个脚本在下一个脚本开始执行之前要么必须完成,要么做超时处理。默认的超时时间为 600 秒。可以使用几个策略设置更改该行为。注意任何版本的 Windows?XP Professional 都提供了“快速登录优化”功能。默认情况下,使用这些操作系统的计算机在引导时不会等待网络启动。登录之后,一旦网络可用,策略将立即在后台进行处理。这就意味着在登录和启动时,计算机将继续使用以前的策略设置。因此,对于只能在引导或登录时应用的设置(如软件安装和文件夹重定向),用户可以在对 GPO 进行初始更改之后为多次登录请求这样的设置。该策略由“计算机配置\管理模板\系统\登录\计算机启动或登录时总是等待网络”中的设置控制。该功能在

文档评论(0)

shenlan118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档