我的编程空间,编程开发者的网络收藏夹
学习永远不晚

AD域组策略应用

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

AD域组策略应用

一、组策略概述。

组策略的优点:

①减小管理成本

②减小用户单独配置错误的可能性

③可以针对特定对象设置特定的策略

组策略对象:

GPO (Group Policy Object)的概念

存储组策略的所有配置信息

AD中的一种特殊对象

默认GPO

1、默认域策略

(1)本地安全策略与默认域策略有冲突,以默认域策略优先,本地设置无效。

(2)本地计算机何时才会应用在域策略内有变动的设置呢?

本地安全策略有变动时;

本地计算机重启时;

DC每5分钟自动应用;

不是DC每隔90-120分钟会自动应用;

所有计算机每隔16小时强制应用,即使无更改。

手动应用域策略:gpupdate或gpupdate /force

2、默认域控制器策略

只影响到位于Domain Controllers内的域控制器,不影响其他组织单元或容器内的计算机和用户

所有位于Domain Controllers内的DC都会受域控制器安全策略的影响。

默认域策略与域控制器安全策略冲突时,对于DC来说默认域控制器策略优先,域安全策略无效。

GPO链接

只能链接到站点、域、OU

站点的概念 :

活动目录中的站点是从物理上抽象的概念

由一个或几个通过高速链路连接在一起的IP子网组成

站点和域的关系:

一个站点中可以有多个域

一个域中可以有多个站点

站点的主要作用:

优化复制

使用户能够使用可靠、高速的连接登录到域控制器上

域内的策略:在域内可以针对站点、域或组织单元来设置组策略,其中的域组策略内的设置会被应用到域内所有计算机与用户,而组织单元的组策略会被应用到该组织单元内的所有计算机与用户。

对于加入到域的计算机来说,如果两者有冲突,以域或组织单元组策略的设置优先,本地策略无效。

打开方式:运行gpedit.msc命令

二、创建组策略。

组策略内的设置分为:策略、首选项

     只有域内的组策略才有首选项功能,本地计算机策略无此功能。

     首选项非强制性,客户端可更改设置,策略设置是强制性,客户端无法更改。

     策略设置若要在客户端发生作用,客户计算机的操作系统或应用程序必须支持组策略,首选项不需要。

     若要筛选策略设置,必须针对整个GPO来筛选,而首选项可以针对单一设置项目来设置。

三、组策略应用规则。

组策略应用顺序LSDOU:本地组策略->站点->域->OU

如果在一个对象上存在多个GPO策略,那么按照GPO策略编号从高往低执行,最后执行的策略生效。

所有的策略应用都需要遵循以下几种规则:

①继承与组织。

下级容器默认会继承来自上级容器的GPO

子容器可以阻止继承上级容器的GPO

 ②累加与冲突。

③强制生效。

上级容器强制下级容器执行其GPO设置

“强制生效”会覆盖“阻止继承”设置

 

④筛选。 

可阻止一个GPO应用于容器内的特定计算机或用户

让特定的对象应用组策略

筛选的配置方法:

1.选中OU下的GPO

2.点击GPO中的"委派"

3.点击右下角"高级"

4.点击"添加"

5.添加要排除的用户并在权限栏中,选择"应用组策略"--->"拒绝"

来源地址:https://blog.csdn.net/m0_50818626/article/details/129860594

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

AD域组策略应用

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

Window server 2012 R2 AD域的组策略怎么设置

本篇内容介绍了“Window server 2012 R2 AD域的组策略怎么设置”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!1.AD域的
2023-06-30

Windows Server 2008域环境下组策略两例应用

作为微软最新的服务器编程平台,Windows Server 2008确实强大。基于Server 2008D的AD功能更强劲,管理更加细化,特别是在组策略方面有了不少改进。比如,笔者将要和大家分享的这两例应用,在实践中就能帮你解决很多难题。使
2023-05-24

Windows Server 2008的NPS策略应用

单位员工大部分是移动办公一族,由于病毒库更新不及时、系统补丁没有安装,使移动办公设备处于危险状态,访问内部网络时很可能威胁整个网络。该如何防守网络访问这扇门呢?笔者所在的单位是一家传媒公司,有数百人的记者队伍,每位记者javascript都
2023-05-24

HSTS安全策略如何应用

这篇文章主要介绍“HSTS安全策略如何应用”的相关知识,小编通过实际案例向大家展示操作过程,操作方法简单快捷,实用性强,希望这篇“HSTS安全策略如何应用”文章能帮助大家解决问题。HSTS 是 HTTP 严格传输安全(HTTP Strict
2023-06-27

java策略模式怎么应用

策略模式是一种行为型设计模式,它定义了一系列的算法,并将每个算法封装起来,使它们可以相互替换。这样就可以使算法的变化独立于使用算法的客户。在Java中,策略模式的应用可以通过以下步骤实现:1. 定义一个接口,该接口声明了所有算法的方法。``
2023-08-31

Linux JSP新技术应用策略

在Linux环境下,JSP(JavaServer Pages)技术可以用于创建动态Web页面。以下是一些建议的新技术应用策略:使用Servlet 3.0或更高版本:Servlet 3.0引入了注解驱动编程,可以让开发人员更简洁地编写JSP代
Linux JSP新技术应用策略
2024-09-21

win10组策略禁止安装应用软件如何解决

要禁止在Windows 10上安装应用软件,可以使用组策略来实现。以下是解决方法的步骤:按下Win + R键,打开运行对话框。输入"gpedit.msc"并按下回车键,打开本地组策略编辑器。在左侧面板中,展开"计算机配置" > "管理模
2023-10-21

MySQL索引策略在Linux的应用

MySQL索引在Linux的应用主要涉及到索引的创建、优化和维护等方面。以下是一些常见的MySQL索引策略在Linux中的应用:创建合适的索引:在Linux系统中,可以通过MySQL的命令行工具或者可视化管理工具来创建索引。对于经常被查询的
MySQL索引策略在Linux的应用
2024-08-16

win7组策略被禁用怎么恢复

要恢复禁用的Win7组策略,您可以按照以下步骤操作:1. 按下Win + R组合键,打开运行对话框。2. 输入“gpedit.msc”并点击“确定”按钮,以打开本地组策略编辑器。3. 在左侧窗格中,依次展开“计算机配置”和“管理模板”。4.
2023-08-29

怎么使用批处理禁用组策略

小编给大家分享一下怎么使用批处理禁用组策略,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!利用批处理禁用(启用)组策略 regsvr32 /s /u gpedit.
2023-06-08

PHP Session 跨域的用户体验优化策略

随着互联网技术的不断发展,越来越多的网站开始跨域合作,实现用户的无缝使用体验。然而,在跨域合作中,PHP Session 的管理往往会成为一个问题,因为不同域名下的网站无法共享 Session 数据。本文将介绍一些 PHP Session
2023-10-21

Linux环境下Ruby应用升级策略

在Linux环境下,为了确保Ruby应用的稳定性和安全性,可以采取以下升级策略:使用版本管理工具:使用像RVM(Ruby Version Manager)或rbenv这样的版本管理工具,可以轻松地在不同的Ruby版本之间切换。这有助于在升级
Linux环境下Ruby应用升级策略
2024-09-15

win10家庭版组策略没用怎么办

Win10家庭版很多功能没有,其中就包括组策略,那么对于小白用户怎么才能启用呢,下面小编教大家启用方法,供大家参考。1、鼠标右键单击桌面,新建--文本文档。2、打开新建的文本文档,粘贴一下文档内容:@echo offpushd "%~dp0
2023-07-11

Windows XP用组策略加固系统安全

启动组策略启动组策略时,单击“开始”按钮,选择“运行”命令,在“运行”文本框中输入“gpedit.msc”命令,即可启动组策略。我的壁纸你别改我
2023-05-24

Vista 利用组策略 保护个人隐私

ViMYITjsta是非常智能的系统,它会记录用户的某些信息方便用户下一次的操作。但是,凡事都有利有弊,Vista的这些做法在方便了用户的同时也为偷窥者提供了便利,一个有经验的偷窥者可以据此窃取用户的私密信息,特别在公共电脑中要特别注意。下
2023-05-24

Linux中Ruby应用的灰度发布策略

在 Linux 中,为 Ruby 应用实现灰度发布可以采用多种策略使用反向代理服务器(如 Nginx)进行流量分流:通过配置反向代理服务器,可以将部分流量引导至新版本的应用,同时保留其他流量到旧版本。这样可以在不影响大部分用户的情况下,逐
Linux中Ruby应用的灰度发布策略
2024-09-15

用组策略轻松锁定Windows XP任务栏

我们在使用Windows XP的过程中,经常会不小心把原本在底部的任务栏拉到上方或隐藏,要想把它拉回原位置还要颇费一番周折。有没有简单的方法让任务栏固定不动呢?有,让我们用OJglbbAjx组策略把它锁定吧。方法如下:   用鼠标左键单击&
2023-05-24

用组策略保护Windows Server 2008系统安全

尽管Windows Server 2008系统的安全性要领先其他操作系统一大步,不过默认状态下过高的安全级别常常使不少人无法顺利地在Windows Server 2008系统环境下进行各种操作,为此许多用户往往会采用手工方法来降低Windo
2023-05-24

编程热搜

目录