- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[工程科技]windows高级应用AD_04_组策略
组策略 上节回顾 域组的分类 信任关系的种类 将资源发布到活动目录中 跨域访问资源 本章目标 理解GPO的概念 掌握组策略管理器的使用 理解GPO的应用规则 利用组策略完成用户环境的管理 组策略的委派管理 介绍组策略 通过使用组策略,可以: 设置整个组织的集中化策略或分散式策略 确保用户有适合他们工作的环境 降低控制用户和计算机环境的总费用 推行公司策略 应用组策略的前提条件 组策略只能管理AD中的计算机和用户 只能在域控制器上设置组策略 只能针对整个站点、域或组织单位来设置组策略 要使用组策略,必须有相应的管理权限 组策略只适用于Windows 2000以上操作系统的计算机 组策略结构 组策略的设置数据皆保存在GPO中 GPO链接至SDOU(Site、Domain、Organized Unit) GPO管理SDOU中的计算机和用户 GPO与SDOU间的链接关系 组策略的对象 查看GPC、GPT、LCP GPC-group policy container AD计算机用户和计算机-高级-选择域-展开System容器-policies,将会看到包含用GUID所标识两个默认GPO的文件夹(default domain policy and domain controller policy) GPT-group policy templates 存放于当前DC的%systemroot%\SYSVOL\sysvol\域名称\policies文件夹内,同样是以GUID所标识两个默认GPO的文件夹(default domain policy and domain controller policy) LCP-local computer policy 本地计算机策略,存放于本地计算机的%systemroot%\system32\grouppolicy文件内 新建GPO 组策略的添加和删除 编辑GPO 组策略的继承 课堂讨论:如何应用组策略 : 课堂讨论:如何应用组策略(2) 课堂讨论:改变组策略的继承性 课堂讨论:改变组策略的继承性(2) 计算机配置 用户配置 管理用户桌面环境 利用GPO实现安全设置 管理模板 定义系统中所有涉及到注册数据的设置 计算机配置 用户配置 文件夹重定向 组策略的应用时机 组策略的委派管理 链接GPO到站点、域或OU的委派 添加GPO的委派 编辑GPO的委派 链接GPO到站点、域或OU的委派 系统默认Domain Admins或Enterprise Admins组内的用户可以将GPO链接到站点、域或OU 一般用户如果拥有对站点、域或OU的gPLink与gPOptions这两个属性的读取与写入权限,就可以将GPO链接到站点、域或OU 可以通过“委派控制”的方式来赋予一般用户gPLink与gPOptions这两个属性的读取与写入权限 添加GPO的委派 只要用户是属于Domain Admins、Enterprise Admins、Group Policy Creator Owners组的用户,他就拥有添加GPO的权限 Group Policy Creator Owners组内的一般用户,在添加GPO后,就是这个GPO的拥有者,对这个GPO拥有完全控制的权限,可以编辑这个GPO的内容,但无权限编辑其他的GPO Group Policy Creator Owners组内的用户,虽然可以添加GPO,但无权限将GPO链接到站点、域或OU,除非他们被委派权限 编辑GPO的委派 只要用户是属于Domain Admins或Enterprise Admins、GPO的拥有者、被赋予修改GPO权限,就可以编辑GPO的内容。 控制组策略的处理 同步和异步处理 默认的组策略处理是同步的 可以通过使用组策略设置将默认的行为改为异步 在选定的时间间隔内刷新组策略 在运行 Windows2003 Sever 但没有配置成域控制器的计算机和运行Windows XP的计算机上每90~120分钟刷新一次 域控制器每5分钟刷新一次 不论策略配置值是否有变化,系统仍然会每隔16小时自动启用一次 手动强制刷新组策略 gpupdate /force 未发生变更的组策略设置的处理 你可以配置每一个客户端的扩展来处理所有可用的组策略设置 解决组策略间的冲突 应用组策略的结果是那些除了发生冲突以外设置的应用 组策略的配置具有累加性 如果发生冲突,默认的状态下,实施最后的设置 来自父容器的GPO设置和来自子容器的GPO设置发生冲突。子容器的设置后执行并发挥作用 当站点、域、OU的GPO策略发生冲突时,则以处理顺序在后的GPO优先。处理优先顺序为:站点的GPO、域的GPO、
您可能关注的文档
- [工程科技]NSP784_V30_配电变保护及测控装置技术说明书___.pdf
- [工程科技]MS2721B 基站综测仪培训.ppt
- [工程科技]OECD检索指南.ppt
- [工程科技]On the moduli of constant mean curvature cylinders of finite type in the 3-sphere.pdf
- [工程科技]Noteexpress详细教程.pdf
- [工程科技]On the Performance of Wide-Area Thin-Client Computing.pdf
- [工程科技]Oracle Database 10g基础教程第二版 ch06 SQL基础.ppt
- [工程科技]p11第十一章 线性操作简板.ppt
- [工程科技]PCR引物设计.ppt
- [工程科技]PDI与保养 广汽本田.pdf
最近下载
- 康悦百万医疗保险C款介绍.pptx VIP
- 中国人寿.北京大学-中高净值家庭资产配置和保险保障白皮书.pdf
- Unit 2 Different families Part A Let’s learn & Listen and do(说课稿)-2024-2025学年人教PEP版(2024)英语三年级上册.docx
- 4D打印的应用、原理及发展前景.ppt VIP
- 22J403-1 楼梯 栏杆 栏板(一) (3).pdf VIP
- 青岛版(五四制)(2024)小学科学三年级上册《制作“冰琥珀”》教案.docx VIP
- 超低能耗建筑的增量成本与经济效益分析.pdf VIP
- 贵州省房屋建筑和市政工程标准施工招标文件(2021年版)【模板】.docx VIP
- 跨文化交际:中英文化对比 (13).ppt VIP
- 17J008 挡土墙(重力式、衡重式、悬臂式)(必威体育精装版).pdf VIP
文档评论(0)