第 13 章 群組原則-進階篇 本章重點 13 - 1 安全性設定 13 - 2 資料夾重新導向 13 - 3 系統管理範本 13 - 4 更新作業與回送處理 群組原則-進階篇 在瞭解了群組原則的原理與運作方式之後, 本章將介紹部分群組原則的用途及設定方式。 包括了密碼原則、帳戶鎖定原則、資料夾重新導向、系統管理範本, 和群組原則的更新間隔與回送處理等等, 這些大多是系統管理員比較可能應用到的群組原則。 13 - 1 安全性設定 與系統安全相關的原則主要位於電腦設定 / 原則 / Windows 設定 / 安全性設定節點下, 例如:最小密碼長度、帳戶鎖定閾值、本機登入等等。 由於篇幅有限, 我們無法逐項介紹。因此將以帳戶原則為主角, 說明其中各項原則的細節。 帳戶原則節點包含了密碼原則、帳戶鎖定原則與 Kerberos 原則等 3 種與安全性相關的節點。 安全性設定 請注意, 這 3 種節點所包含的原則必須套用在網域才會生效, 並且不受禁止繼承的阻擋! 後文將以 Default Domain Policy 的密碼原則與帳戶鎖定原則節點為例, 介紹它們所包含的各項原則, 但是並不修改其預設值。 讀者若要嘗試不同的設定值, 最好另外對網域套用自訂的原則(假設為『My Domain GPO』), 並將它的連結順序調整到第 1 位, 如下圖。 安全性設定 密碼原則 請執行『開始 /
原创力文档

文档评论(0)