1 / 4
文档名称:

域的组策略实施.doc

格式:doc   大小:266KB   页数:4页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

域的组策略实施.doc

上传人:Ruby小娇 2021/5/26 文件大小:266 KB

下载得到文件列表

域的组策略实施.doc

文档介绍

文档介绍:Revised by Petrel at 2021
域的组策略实施
组策略的实施

组策略又称GroupPolicy
组策略可以管理计算机和用户
组策略可以管理用户的工作环境、登录注销时执行的脚本、文件夹重定向、软件安装等

组策略的具体设置数据保存在GPO中
创建完AD后系统默认的2个GPO:默认域策略和默认域控制器策略
GPO所链接的对象:S(站点)D(域)OU(组织单位),当然也可以应用在"本地"
GPO控制的对象:S、D、OU中的计算机和用户
GPO的组件存储在2个位置:GPC(组策略容器)与GPT(组策略模板)
GPC:GPC是包含GPO属性和版本信息的活动目录对象
GPT:GPT在域控制器的共享系统卷(SYSVOL)中,是一种文件夹层次结构。
,可以通过运行:gpupdate/force命令来立即刷新。
,如下图:
,不继承上层的策略。如图:
,就算下层开了阻止策略继承也要继承。如图:
,遵循以下几点
,但这2个的策略之间相互冲突,并且
这个容器下的用户帐户恰好登录了这台计算机,那么计算机策略和用户策略同时都要生
效,这时计算机策略覆盖用户策略!
,子容器(上层)上的GPO优先级高!
,处于GPO列表最高位置的GPO优先级最高。
,将用户或者组添加到安全组,在应用组策略选项后选择拒绝即可
软件策略:指派与发布
,将要实施的MSI格式软件放入共享文件夹。
(网络路径)

a)指派,程序在【开始】菜单中
b)发布,程序显示在【控制面板】|【添加/删除程序】中
:可以针对计算机和用户:将软件指派给计算机,计算机启动时软件将自动安装在DocumentsandSettings\AllUsers。将软件指派给用户,只有在点击软件后才开始真正安装。下图给出了指派给用户的例子:
,如下图:只有第二个才是合法的网路路径。
,可以看到软件已经成功指派到了指定用户,如下图:

,计算机下无法使用发布,具体实例如图:
,具体如图:
,可以看到软件已经成功发布到了指定用户,如下图:
用户漫游登入
用户可以在域内任何机器成功登入后,