- 1、本文档共81页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
02-BOC-INFR-AD-PLN-活动目录组策略设计讲述
中国银行微软柜员前端项目
活动目录组策略设计
微软(中国)有限公司企业服务部
DATE \@ yyyy年M月 \* MERGEFORMAT 2009年3月
文档历史记录
编号日期版本描述作者审阅者12009-3-19V0.1初稿林宇明
PAGE \* MERGEFORMAT I
目录
TOC \o 1-3 \h \z \u HYPERLINK \l _Toc225171120 第1章 本地缓存的作用 PAGEREF _Toc225171120 \h 1
HYPERLINK \l _Toc225171121 第2章 开启缓存的可行性方案 PAGEREF _Toc225171121 \h 2
微软中行项目小组 Page PAGE 78 of SECTIONPAGES \# 0 \* Arabic 78
域基准策略
PO-Basic-V0.2
计算机配置(已启用)
策略
Windows 设置
安全设置
帐户策略/密码策略
策略设置密码必须符合复杂性要求已启用强制密码历史24 个记住的密码用可还原的加密来储存密码已禁用最长密码期限90 天最短密码长度8 个字符最短密码期限0 天帐户策略/帐户锁定策略
策略设置帐户锁定阈值0 次无效登录帐户策略/Kerberos 策略
策略设置服务票证最长寿命600 分钟计算机时钟同步的最大容差5 分钟强制用户登录限制已启用用户票证续订最长寿命7 天用户票证最长寿命10 小时本地策略/安全选项
网络安全
策略设置网络安全: LAN 管理器身份验证级别仅发送 NTLMv2 响应。拒绝 LM 和 NTLM( )网络安全: 在超过登录时间后强制注销已禁用域成员
策略设置域成员: 对安全通道数据进行数字加密(如果可能)已启用域成员: 对安全通道数据进行数字加密或数字签名(始终)已启用域成员: 对安全通道???据进行数字签名(如果可能)已启用公钥策略/加密文件系统
证书
颁发给颁发者截止日期预期目的AdministratorAdministrator2010/5/31 16:43:58文件恢复有关单个设置的其他信息,请启动组策略对象编辑器。
公钥策略/受信任的根证书颁发机构
属性
策略设置允许用户选择新的根证书授权机构(CA)来信任已启用客户端计算机可以信任下列证书存储第三方根证书授权机构和企业根证书授权机构若要对用户和计算机执行基于证书的身份验证,CA 必须符合下列标准仅在 Active Directory 中注册用户配置(已启用)
策略
Windows 设置
远程安装服务
客户端安装向导选项
策略设置工具已禁用重新启动安装已禁用自定义安装已禁用
域控制器策略
PO-DC-V0.6
计算机配置(已启用)
策略
Windows 设置
安全设置
本地策略/审核策略
策略设置审核策略更改成功审核登录事件成功,失败审核对象访问失败审核过程跟踪无审核审核目录服务访问失败审核特权使用失败审核系统事件成功审核帐户登录事件成功,失败审核帐户管理成功,失败本地策略/用户权限分配
策略设置备份文件和目录BUILTIN\Administrators充当操作系统的一部分创建全局对象BUILTIN\Administrators,NT AUTHORITY\SERVICE创建一个令牌对象创建一个页面文件BUILTIN\Administrators创建永久共享对象从扩展坞上取下计算机BUILTIN\Administrators从网络访问此计算机BUILTIN\Administrators,NT AUTHORITY\Authenticated Users,NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS从远程系统强制关机BUILTIN\Administrators调试程序更改系统时间NT AUTHORITY\LOCAL SERVICE,BUILTIN\Administrators关闭系统BUILTIN\Administrators管理审核和安全日志BUILTIN\Administrators还原文件和目录BUILTIN\Adminis
您可能关注的文档
- 01XX科技管理制度讲述.doc
- 01_深基坑开挖讲述.doc
- 00初高中物理衔接教程2(新编)讲述.doc
- 01-武汉城市综合体项目办公塔楼LEED认证汇报讲述.pptx
- 硬盘初始化综述.ppt
- 01notes9.0安装操作指南(一)讲述.docx
- 01基桩高应变检测作业指导书讲述.doc
- 01塑料在包装领域中的应用讲述.doc
- 碧桂园结构设计统一技术标准(整理版)综述.docx
- 01工厂方法模式讲述.doc
- 山东省日照市某高中学校2021-2022学年高一上学期期中考试地理试题.doc
- 2022年度单位上半年工作总结范文.pdf
- 2022年大学生实习就业简历模板15篇.pdf
- 2022年春季数学工作计划优秀10篇.pdf
- 2022年村爱国卫生工作总结简单模板.pdf
- 2022年村级党建工作总结与反思五篇.pdf
- 2022年度村干部工作总结汇报7篇.pdf
- 2022年村级扶贫工作总结与反思五篇.pdf
- 2025陕西西安市西北工业大学计算机学院计算与艺术交叉研究中心非事业编制人员招聘1人模拟试卷含答案解.docx
- 广安市华蓥市2025年上半年“小平故里英才计划”引进急需紧缺专业人才模拟试卷含答案详解.docx
文档评论(0)