国产一级a片免费看高清,亚洲熟女中文字幕在线视频,黄三级高清在线播放,免费黄色视频在线看

打開APP
userphoto
未登錄

開通VIP,暢享免費電子書等14項超值服

開通VIP
使用組策略管理用戶環(huán)境(上)

當前域環(huán)境:在單域中有一些用戶、組、計算機帳戶,還有三個組織單位(OU),其中財務部還有一個子組織單位“資產(chǎn)管理”,每一個組織單位都有一個委派管理員,左側(cè)有一些要實現(xiàn)的組策略對象(GPO),本例中域控制器名:jame,域中另一臺計算機名:Glasgow。

下面各例用于學習GPO對象的創(chuàng)建、鏈接、它的沖突解決,繼承、阻止繼承、強制以及在工作環(huán)境中怎樣使用組策略來管理域。(以下各例都在組策略管理工具中完成,在上一課已經(jīng)安裝了GPMC.MSI這個組策略管理工具)

一、 強制實現(xiàn)域中所有用戶使用統(tǒng)一桌面背景。

1. 實現(xiàn)這一策略如下圖:先建立一個統(tǒng)一桌面背景的GPO,把它鏈接到域,并設(shè)置這個GPO為強制。

2. 準備一張圖片,放在一個只讀共享文件夾中,并確認在網(wǎng)上鄰居中可定位它的UNC路徑。

圖片的UNC路徑是:\\Jame\公用共享\背景.jpg。

3. 打開:開始→管理工具→組策略管理,再展開林→域→Nwtraders.msft→組策略對象,在右側(cè)“內(nèi)容”中右擊,選“新建”。

4. 取一個組策略名

5. 對新建的GPO右擊選“編輯”,進入組策略對象的編輯。

6. 展開用戶配置→管理模板→桌面→Active Desktop,首先啟用“啟用Active Desktop”用于支持Jpg和HTML格式為桌面背景。

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

在右側(cè)窗口,雙擊“Active Desktop墻紙”并如下設(shè)置。(不要使用圖片的本地路徑,這樣會使網(wǎng)絡中其他計算機不能訪問,而要使用UNC路徑)

 

 

 

 

 

 

 

 

 

 

 

7. 把“統(tǒng)一背景”這個GPO鏈接到域:對域右擊,選“鏈接現(xiàn)有GPO”。

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

對統(tǒng)一背景GPO右擊,設(shè)置“強制”,使此GPO的組策略繼承是強制繼承,不能被阻止繼承。

 

 

 

 

 

 

 

 

 

 

 

8. 用域用戶Kaka登陸域測試一下,背景已經(jīng)有圖片,表示部署成功。

 

 

 

 

 

 

 

 

 

 

 

二、 除了域管理員和委派管理員外所有域用戶禁用控制面板。

 

 

1. 本例實現(xiàn)的GPO鏈接示意圖

2. 展開“組策略對象”在右側(cè)如上例一樣建立一個新的GPO。

 

 

 

 

 

 

 

 

 

對“禁用控制面板”GPO進行編輯。

 

 

 

 

 

 

 

 

 

 

 

如下設(shè)置啟用“禁止訪問控制面板”。

 

 

 

 

 

 

 

 

 

 

 

在域上“鏈接現(xiàn)有GPO”到“禁用控制面板”。

 

 

 

 

 

 

 

 

 

 

 

排除“禁用控制面板”GPO對系統(tǒng)管理員、委派管理員(administrator、kaka、jo、leo)的該策略應用:先在“組策略對象”下對“禁用控制面板”單擊,在右側(cè)出現(xiàn)細節(jié),在其“作用域”的“安全篩選”中單擊“添加”,加入administrator、kaka、jo、leo這幾個用戶。

 

 

 

 

 

 

 

 

 

 

 

單擊“委派”選項卡下的“高級”按鈕,打開“禁用控制面板”的安全設(shè)置,在“組或用戶名稱”中依次單擊上面的四個用戶,在下面的權(quán)限:“應用組策略”拒絕中鉤選,使這四個用戶拒絕應用“禁用控制面板”策略。

 

 

 

 

 

 

 

 

 

 

 

下面四個用戶的“允許權(quán)限”項為“自定義”表示修改過。

 

 

 

 

 

 

 

 

 

 

 

3. 使用域用戶boen登陸已經(jīng)沒有控制面板了

 

 

 

 

 

 

 

 

 

 

 

4. 使用域委派管理員kaka登陸,仍有控制面板。

 

 

三、 使用登陸腳本發(fā)布域中所有用戶把“N:”驅(qū)動器映射到文件服務器的共享文件夾中。

1. 本例實現(xiàn)的GPO鏈接示意圖

2. 設(shè)置“共享文件夾”為所有用戶完全控制(包括非域中用戶):在共享和安全選項卡中設(shè)置Everyone為完全控制。

這一個設(shè)置安全性比較高,僅通過域驗證過的域用戶才能完全控制這個文件夾:在共享和安全選項卡中設(shè)置Authenticated Users(驗證用戶組)為完全控制。本例使用這一個來設(shè)置完全共享。

3. 在已經(jīng)只讀共享的“公用共享”文件夾中新建一個txt文本文件。

把它改名,擴展名必須是VBS文件類型。

然后對它右鍵單擊,選菜單中的“編輯”,輸入下面內(nèi)容,再保存。

Set objNetwork = Wscript.CreateObject("WScript.Network")

objNetwork.MapNetworkDrive "N:", "\\jame\共享文件夾"

msgbox "共享文件夾映射為N盤成功!"

4. 在組策略對象中新建一個“登陸腳本:映射N盤”GPO,并進入“編輯”狀態(tài)。

在用戶配置→Windows設(shè)置→腳本(登陸/注銷)的右側(cè),雙擊“登錄”進入設(shè)置。

選擇“添加”按鈕,在彈出對話框的“腳本名”中輸入腳本的UNC路徑,也可以單擊“瀏覽”,在網(wǎng)上鄰居中找它的共享路徑。(注意:一定不能是本地路徑,不然在網(wǎng)絡中其它電腦登陸時執(zhí)行腳本不能訪問這個文件。)

在域中其他電腦上用一個用戶登陸,驗證下,彈出msgbox中輸入的提示信息,表示設(shè)置成功。

(未完待續(xù))

本文出自 51CTO.COM技術(shù)博客

轉(zhuǎn)自http://newthink.blog.51cto.com/872263/283180

本站僅提供存儲服務,所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊舉報。
打開APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
如何在域環(huán)境中利用組策略配置墻紙?
組策略最佳實踐之“降龍十八掌之一
組策略入門
活動目錄、域及組策略 - Windows Server - WinOS中文技術(shù)論壇 專注微...
域管理組策略及其應用
域用戶登陸腳本
更多類似文章 >>
生活服務
分享 收藏 導長圖 關(guān)注 下載文章
綁定賬號成功
后續(xù)可登錄賬號暢享VIP特權(quán)!
如果VIP功能使用有故障,
可點擊這里聯(lián)系客服!

聯(lián)系客服