一、编辑组策略 1、允许用户登陆本计算机.pdfVIP

一、编辑组策略 1、允许用户登陆本计算机.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
一、编辑组策略 1、允许用户登陆本计算机 在OU 里面→右键属性→组策略→新建策略→编辑策略→计算机配置→WINDOWS 设置→安全 设置→本地策略→用户权限分配→允许在本地登陆。用gpupdate /force 命令刷新。 2、拒绝用户访问运行、CMD、以及批处理文件。 1、在要设定的OU 上点击右键→属性→组策略→编辑策略→用户配置→管理摸板→任务栏和 开始菜单→删除开始菜单上的运行菜单。用gpupdate /force 命令刷新。 2、在要设定的域控制器点击右键→属性→组策略→编辑策略→用户配置→管理摸板→系统 →阻止用户访问命令提示符→继续点击下面的的选项→是否拒绝使用批处理文件处理→选 择“是”。用gpupdate /force 命令刷新。 二、拒绝继承权限 1、在下一级的OU 上→属性→组策略→禁止策略的继承。用gpupdate /force 命令刷新。 三、强制继承 1、在上一级的OU 上→属性→组策略→选项→禁止替代钩上。用gpupdate /force 命令刷 新。 四、过滤用户(特定的人群) 1、在要设定的OU 上→属性→组策略→属性→安全→添加用户→给予权限→拒绝组策略。用 gpupdate /force 命令刷新。 五、桌面管理 1、在要设定的OU 上→属性→组策略→编辑组策略→用户配置→管理模板→桌面→Active desktop→启用Active desktop→启用Active desktop 墙纸→输入对应的主机的地址和共 享文件。 2、用户配置→管理模板→系统→CTRL+ALR+DEL 选项。 六、密码策略 1、在域控制器上→属性→组策略→新建组策略→编辑组策略→计算机配置→安全设置→(1、 密码策略 2、帐户锁定策略) 七、组策略脚本 1、当用户启动时→启动脚本→登陆脚本 2、当用户注销时→注销脚本→关机脚本 3、wscript.echo内容 后缀改为“VBS” 1、建立脚本→2、点开域控制器→属性→组策略→添加组策略→编辑组策略→用户配置(计 算机配置)→WINDOWS 设置→脚本→双击登陆→显示文件→把脚本文件拖进去→3、在点击 添加→写入文件名就可以了。 8、文件重定向 1、漫游文件→用户→右健属性→配置文件→输入文件夹路径→在指定的计算机上→创建文 件夹→共享→以及共享权限→安全权限→在计算机上注销。 2、文件夹重定向→1、不管从哪一台机器登陆,都可以访问所需的数据。2、数据集中存储 创建帐号→在指定OU 上→右键属性→组策略→编辑组策略→用户配置→WINDOWS 设置→文 件重定向→我的文档→配置 9、强制漫游 找到指定文件→NTUSER.DAT 改MAN 10、权限委派 1、 在OU 上→右键委派→添加帐号(MARY)→删除、创建 在指定OU 上→右键控制委派→添加帐号(TOM)→删除、创建→策略管理 2、删除委派→ 查看→高级→在OU 上→属性→安全→高级→删除权限 11、软件分发(SMS) (后缀名为MSI) 1、软件分发的好处:1、自动安装 2、自动修复 3、自动升级 4、远程删除 2、软件分发的方式:1、发布给用户 2、指派给用户 3、指派给计算机 3、软件发布的过程:1、在指定OU 上新建帐号→建立共享(软件)→建立组策略→编辑→ 用户配置→软件设置→软件安装→右键属性→UNC 路径→右键新建程序包→发布(添加程序 里面)→指派(在开始菜单)→部署下面(登陆安装) 升级软件→右建软件→高级→升级→客户端验证 4、非MSI 后缀的软件安装:先在服务器上安装软件→在安装高级安装程序→ 1、程序包封装不完整 解决1、把下载注册表监视器 2、给于权限 5、让特殊的人有特殊的权限:在指定的OU 上→组策略→计算机配置→WINDOWS 设置→安全 设置→文件系统→右键添加→用户 注册表→DOMAIN USERS 6、软件限制 1、建立哈希规则→组策略→用户配置→WINDOWS 设置→安全设置→软件限制策略→其他规 则→

文档评论(0)

renweng + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档