- 1、本文档共69页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
组策略1
不必在其他部门的管理单位中重复添加同一个GPO,只要点击“添加”… 找到统一配置的GPO…. 一个组策略对象,是可以被“链接”到多个位置的。 使组策略失效有两种方式…. 1、打断链接(以后还可以再添加进来)2、彻底删除(以后不可以再添加进来) 移除以后,该GPO对该组织单位的所有影响消失 当有多个GPO同时存在,则位置较高的GPO具有较高的“优先级”。可用“向上、下”键调整 a a a a a a a a a a a a * * 企业的组织结构与“域模型”的关系 某企业的组织结构可分为五个部分 其网络的逻辑结构如上图所示 网络管理中心 管理部门 生产部门 供销部门 技术部门 财务部门 其内网物理结构,可如上图所示: switch switch switch switch switch switch console DC1+DNS1 DC2 WEB DHCP1 ASF CERT FTP FILE PRNT DHCP2 DNS2 Email Manage dept Manufacture dept Market dept Technic dept Finance dept DC Member Server Client FILE 组策略的设置位置问题 当组织内部管理要求比较单一时,可用“单一域策略” switch switch switch switch switch switch console DC1+DNS1 DC2 WEB DHCP1 FILE CERT FTP ASF PRNT DHCP2 DNS2 Email Manage dept Manufacture dept Market dept Technic dept Finance dept DC Member Server Client FILE 单一域策略 -----组策略作用域 一般企业可以按照不同层次、角色配置不同组策略 switch switch switch switch switch switch console DC1+DNS1 DC2 WEB DHCP1 FILE CERT FTP ASF PRNT DHCP2 DNS2 Email Manage dept Manufacture dept Market dept Technic dept Finance dept DC策略 Member Server策略 Client FILE ----域策略 ----OU策略 ----DC策略 ----成员服务器策略 特殊企业可以按照不同部门的安全性,服务器的不同要求,配置各自不同的组策略 switch switch switch switch switch switch console DC1+DNS1 DC2 WEB DHCP1 FILE CERT FTP ASF PRNT DHCP2 DNS2 Email Manage dept Manufacture dept Market dept Technic dept Finance dept DC策略 Member Server策略 Client FILE 以一般的“单域多层次”模型为例 Server1:活动目录:域属性:新建“组织单位” “成员服务器”组织单元 创建完成(注意图标) 再为管理、生产、供销(市场)、技术、财务等部门创建相应“组织单元”。注意:组织单元“域控制器”是自动默认建立的。 域: 中包含了所有“活动目录容器”。容器分两种:一般“容器”和“组织单位” 组织单位的属性中有“组策略”选卡,可以设置组策略 该组策略的应用范围是:该容器内所有成员 而一般容器的属性中,没有“组策略”选卡,无法设置组策略 组策略只能在“本地(L)”、 “站点(S)”、 “域(D)”、 “组织单位(OU)”上设置。(LSDOU)这也是策略生效的顺序 在每一个部门的组织单元里建立所有部门成员的账户…和一个包含有所有成员的组 包含有所有成员的组 把 computers 里面的 2003server2 移动到… 移动到组织单位:Member Servers 中 在该管理单位设置的组策略,对所有成员服务器生效 对其他部门的管理单位也作相应设置 在域已有默认域策略存在,但也可以建自定义组策略对象(GPO):domain test。并编辑… 例如,使全体域用户获得“关闭系统”的权限(默认情况:一般用户无法关闭系统) 在“域控制器”里已有默认“域控制器策略”存在,但如果有需要,也可以建自定义GPO: DC test。 在“Member Servers”上建组策略:Member Servers test,可根据需要进行设置 可以为每一部门设置单独的 GPO… 也可以为所有部门设置同一个GPO:OU test… *
您可能关注的文档
- 第三章战略管理与企业战略理论.doc
- 第三章资本运营机理与战略(资本运营-山东农业大学董.ppt
- 第三篇 战略导向治理结构设计1--ngsunny.doc
- 第三讲中国对外贸易战略.ppt
- 第三讲战略分析工具.ppt
- 第三讲战略资源与核心能力的竞争(现代竞争分析-南开大.ppt
- 第三讲营销渠道战略设计.ppt
- 第九章_产品策略—产品生命周期和新产品开发A.ppt
- 第九章不同市场竞争地位下的竞争战略.ppt
- 第二十一讲 企业战略分析与选择.ppt
- 浙江衢州市卫生健康委员会衢州市直公立医院高层次紧缺人才招聘11人笔试模拟试题参考答案详解.docx
- 浙江温州泰顺县退役军人事务局招聘编外工作人员笔试备考题库及参考答案详解一套.docx
- 江苏靖江市数据局公开招聘编外工作人员笔试模拟试题及参考答案详解.docx
- 广东茂名市公安局电白分局招聘警务辅助人员40人笔试模拟试题带答案详解.docx
- 江苏盐城市大丰区住房和城乡建设局招聘劳务派遣工作人员4人笔试模拟试题带答案详解.docx
- 浙江舟山岱山县东沙镇人民政府招聘笔试模拟试题及参考答案详解1套.docx
- 最高人民检察院直属事业单位2025年度公开招聘工作人员笔试模拟试题含答案详解.docx
- 浙江金华市委宣传部、中共金华市委网信办所属事业单位选调工作人员笔试备考题库及答案详解1套.docx
- 广东深圳市党建组织员招聘40人笔试模拟试题及答案详解1套.docx
- 江苏南京水利科学研究院招聘非在编工作人员4人笔试模拟试题及参考答案详解.docx
文档评论(0)