电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

Windows?Server?2019?組策略的配置與管理(基于域的組策略與示例)

瀏覽:12日期:2023-07-16 19:50:29
目錄3. 配置基于域的組策略3.1 創建的組策略user_fjnu_GPO并配置簡單的組策略3.2 通過組策略user_fjnu_GPO統一管理域中的計算機和用戶

介紹了如何配置基于域的組策略。首先在AD域中創建組策略,然后通過4個實例來驗證域的組策略設置效果。分別是:

禁止【user_fjnu】用戶訪問控制面板和PC設置。禁止【user_fjnu】所有用戶修改IE瀏覽器的默認主頁,并將默認主頁設置為www.fjnu.edu.cn。禁止【user_fjnu】用戶運行【計算器程序】。使【user_fjnu】用戶登錄系統后,隱藏C盤。

介紹了如何配置基于域的組策略,通過組策略統一管理域中的計算機和用戶。通過4個實例來驗證域管理員可以通過組策略統一管理分配域中資源。

將某目錄自動映射為網絡驅動器,使user_fjnu中的用戶可以訪問。使user_fjnu中用戶使用統一桌面背景。為user_fjnu中用戶安裝統一的軟件。為user_fjnu中用戶的【文檔】文件夾重新定向。

3. 配置基于域的組策略

名詞說明:

AD 域名為 fjnu,其中有名為 user_fjnu 的組織單位。

目前域 fjnu 中的 user_fjnu 存在兩臺計算機 Server1 和 PC1,以及一個用戶 student1;

user_fjnu_GPO 為新建的組策略,已經鏈接到組織單位 user_fjnu 中。

3.1 創建的組策略user_fjnu_GPO并配置簡單的組策略

目的:通過 4 個實例來驗證域的組策略設置效果

(1)創建【user_fjnu_GPO】并應用于【fjnu_user】組織單位中。(2)禁止【user_fjnu】用戶訪問控制面板和PC設置。(3)禁止【user_fjnu】所有用戶修改IE瀏覽器的默認主頁,并將默認主頁設置為www.fjnu.edu.cn。(4)使【user_fjnu】用戶登錄系統后,隱藏C盤。

(1)創建【user_fjnu_GPO】并應用于【fjnu_user】組織單位中

在DNS1上,使用【win + r】快捷鍵,打開【運行】對話框,輸入命令:gpmc.msc。

打開組策略管理器,在【fjnu_user】上點擊鼠標右鍵,在彈出的菜單中選擇【在這個域中創建GPO并在此處鏈接】。

進入【新建GPO】界面,在【名稱】中輸入新建的組策略對象名稱:user_fjnu_GPO,單擊確定,即在本區域中創建了名為 user_fjnu_GPO 的組策略對象,并將該對象鏈接到了【user_fjnu】。

(2)禁止【user_fjnu】用戶訪問控制面板和PC設置

在【user_fjnu】下的【user_fjnu_GPO】鏈接上單擊鼠標右鍵,在彈出菜單上選擇【編輯】。

打開【組策略管理編輯器】,依次展開【user_fjnu_GPO】——>【用戶配置】——>【策略】——>【管理模板】——>【控制面板】,找到【禁止訪問控制面板和PC設置】,雙擊打開。

進入該選項的設置界面,選擇【已啟用】,單擊【確定 】。

驗證

切換到成員服務器Server1,使用域用戶student1重新登錄Server1,打開【控制面板】 。彈出告警框提示:【本次操作由于這臺計算機的限制而被取消,請與你的系統管理員聯系】,說明組策略【user_fjnu_GPO】的配置已經對組織單位【user_fjnu】下的用戶生效。

(3)禁止【user_fjnu】所有用戶修改IE瀏覽器的默認主頁,并將默認主頁設置為www.fjnu.edu.cn

在組策略管理編輯器中,依次展開【user_fjnu_GPO】——>【用戶配置】——>【策略】——>【管理模板】——>【windows組件】——>【互聯網Explorer】,找到【禁用更改主頁設置】,雙擊打開。

打開該選項的設置界面,選擇【已啟用】,并在下面的主頁中輸入:http://www.fjnu.edu.cn,單擊【確定】。

驗證:

切換到成員服務器PC1,使用域用戶student1重新登錄PC1,打開IE瀏覽器,單擊右上角【設置】圖標,在彈出菜單中選擇【互聯網選項】 。

打開【互聯網選項】對話框,可以看到【常規】選項卡中的主頁設置為http://www.fjnu.edu.cn,下面的修改按鈕全部為灰色,表示不允修改默認主頁 。

(4)使“user_fjnu”中的用戶登錄系統后,隱藏C盤

在【組策略管理編輯器】中,依次展開【user_fjnu_GPO】——>【用戶配置】——>【策略】——>【管理模板】——>【windows組件】——>【文件資源管理器】,找到【隱藏我的電腦中的這些指定驅動器】設置,雙擊打開 。

進入該選項的設置界面,選擇【已啟動】,并在下面選擇【僅限制驅動器C】,單擊【確定】。

驗證:

切換到成員服務器Server1,使用域用戶student1重新登錄Server1,打開資源管理器,選擇【此電腦】,可以看到C盤被隱藏了。

3.2 通過組策略user_fjnu_GPO統一管理域中的計算機和用戶

目的:通過4個實例來驗證域管理員可以通過組策略統一管理分配域中資源。

將某目錄自動映射為網絡驅動器,使user_fjnu中的用戶可以訪問。使user_fjnu中用戶使用統一桌面背景。為user_fjnu中用戶安裝統一的軟件。為user_fjnu中用戶的【文檔】文件夾重新定向。

(1)將某目錄自動映射為網絡驅動器,使user_fjnu中的用戶可以訪問。

首先,在域控制器DNS1上創建一個目錄C:\share,在該目錄下新建一個文件test.txt用于測試。

然后,將C:\share設置為共享目錄。在share目錄上單擊鼠標右鍵,在彈出的菜單中選擇【屬性】,在【share屬性】界面選擇【共享】選項卡,并點擊【共享】。

進入【網絡訪問】界面,點擊第一個輸入框右邊的下拉箭頭,在展開的菜單中選擇【Everyone】,單擊右側的【添加】按鈕。

隨后點擊【共享】。

進入【你的文件夾已共享】界面,顯示了名為【share】的共享,共享目錄為\\DNS1\share,單擊【完成】。

返回【share屬性】的【共享】選項卡,顯示該文件夾的網絡路徑為\\\DNS1\share,說明共享目錄已經設置完成。

在域控制器DNS1上,編輯【user_fjnu_GPO】,在【組策略管理編輯器】中,依次展開【user_fjnu_GPO】——>【用戶配置】——>【首選項】——>【windows設置】——>【驅動器映射】,在【驅動器映射】上單擊鼠標右鍵,在彈擊菜單中選擇【新建】,在展開的菜單中選擇【映射驅動器】 。

打開【新建驅動器屬性】界面,在【位置】中輸入共享目錄的網絡路徑\\DNS1\share,勾選【重新連接】標記,即每次登錄時均重新連接該網絡驅動器,在【驅動器號】中選擇右邊的【使用】選項,并設置盤符為Z,單擊【確定】。

如果驅動器號為D,域中的用戶及計算機不能識別,因為D盤默認為DVD Drive。

可以在【驅動器映射】界面中看到該剛才設置的結果。

驗證:

切換到域成員服務器Server1,使用域用戶student1重新登錄Server1,打開資源管理,在【此電腦】中,可以看到自動映射了網絡驅動器,盤符為Z:盤,映射目錄為\\DNS1\share 。

雙擊打開D:盤,能夠看到在域控制器上的共享目錄中創建的測試文件 test.txt。

(2)使user_fjnu中用戶使用統一桌面背景

首先,在域控制器DNS1上創建一個目錄C:\pic,將要使用的背景圖片文件bg.jpg復制到目錄C:\pic下。

然后,將C:\pic設置為共享目錄。在pic目錄上單擊鼠標右鍵,在彈出的菜單中選擇【屬性】,在【pic屬性】界面選擇【共享】選項卡,并點擊【共享】。

進入【網絡訪問】界面,點擊第一個輸入框右邊的下拉箭頭,在展開的菜單中選擇【Everyone】,單擊右側的【添加】按鈕。

隨后點擊【共享】。

進入【你的文件夾已共享】界面,顯示了名為【pic】的共享,共享目錄為\\DNS1\pic,單擊【完成】。

返回【pic屬性】的【共享】選項卡,顯示該文件夾的網絡路徑為\\DNS1\pic,說明共享目錄已經設置完成。

在域控制器DNS1上,編輯【user_fjnu_GPO】,在【組策略管理編輯器】中,依次展開【財務處GPO】——>【用戶配置】——>【策略】——>【管理模板】——>【桌面】——>【桌面】,找到【桌面墻紙】配置,雙擊打開。

進入該選項的設置界面,選擇【已啟用】,并在下面的選項中設置墻紙名稱:\\DNS1\pic\bg.jpg,墻紙樣式默認為【居中】,單擊【確定】。

在【組策略管理編輯器】中,依次展開【user_fjnu_GPO】——>【用戶配置】——>【策略】——>【管理模板】——>【控制面板】——>【個性化】,找到【阻止更改桌面背景】配置,雙擊打開。

進入該選項的設置界面,選擇【已啟用】,單擊【確定】。

驗證:

切換到成員服務器PC1,使用域用戶student1重新登錄PC1,可以看到桌面背景已設置為統一的圖片。

在桌面上單擊鼠標右鍵,在彈出的菜單中選擇【個性化】,進入個性設置界面,該界面中的背景設置全部為灰色,并提示【某些設置由你的組織來管理】,說明用戶自己不能修改桌面背景。

(3)為user_fjnu中用戶安裝統一的軟件

首先,在域控制器DNS1上創建一個目錄C:\packages,將fjnu_user用戶需要安裝的安裝包復制到目錄C:\packages下。

Windows Server 只支持.msi 格式的安裝包。

然后,將C:\packages設置為共享目錄。在packages目錄上單擊鼠標右鍵,在彈出的菜單中選擇【屬性】,在【packages屬性】界面選擇【共享】選項卡,并點擊【共享】。

進入【網絡訪問】界面,點擊第一個輸入框右邊的下拉箭頭,在展開的菜單中選擇【Everyone】,單擊右側的【添加】按鈕。

隨后點擊【共享】。

進入【你的文件夾已共享】界面,顯示了名為【packages】的共享,共享目錄為\\DNS1\packages,單擊【完成】。

返回【packages屬性】的【共享】選項卡,顯示該文件夾的網絡路徑為\\DNS1\packages,說明共享目錄已經設置完成。

在域控制器DNS1上的【組策略管理編輯器】中,依次展開【user_fjnu_GPO】——>【用戶配置】——>【策略】——>【軟件設置 】——>【軟件安裝】,在【軟件安裝】上單擊鼠標右鍵,在彈出的菜單中選擇【屬性】 。

在【軟件安裝 屬性】界面中,設置默認程序數據包位置為\\DNS1\packages,其余使用默認設置,單擊【確定】

再次在【軟件安裝】上單機鼠標右鍵,在彈出的菜單中選擇【新建】,選擇【數據包】。

打開選擇數據包界面,找到C:\packages目錄下的安裝包文件xxxx,單擊【打開】。

在彈出的【部署軟件】對話框中,選擇【已發布】選項,單擊【確認】。

已發布:域成員需要手動從網絡安裝程序

已分配:域成員機登錄時會自動安裝

等待一段時間后,在【軟件安裝】中,可以看到剛才發布的軟件包信息,選中安裝包,點擊鼠標右鍵,選擇【屬性】。

驗證:

切換到成員服務器PC1,使用域用戶student1重新登錄PC1,打開【控制面板】,單擊左下角【程序】下的【獲得程序】。

打開【獲得程序】界面,界面中顯示了域控制器通過組策略發布的程序xxxxxx,雙擊該程序,即可開始安裝。

(4)為user_fjnu中用戶的【文檔】文件夾重新定向

首先,在域控制器DNS1上創建一個目錄C:\userdoc,該目錄用于存放財務處所有用戶的【文檔】文件夾內容。

然后,將C:\userdoc設置為共享目錄。在userdoc目錄上單擊鼠標右鍵,在彈出的菜單中選擇【屬性】,在【userdoc屬性】界面選擇【共享】選項卡,并點擊【共享】。

進入【網絡訪問】界面,點擊第一個輸入框右邊的下拉箭頭,在展開的菜單中選擇【Everyone】,單擊右側的【添加】按鈕。

隨后點擊【共享】。

進入【你的文件夾已共享】界面,顯示了名為【userdoc】的共享,共享目錄為\\DNS1\userdoc,單擊【完成】。

返回【userdoc屬性】的【共享】選項卡,顯示該文件夾的網絡路徑為\\DNS1\userdoc,說明共享目錄已經設置完成。

在域控制器DNS1上,編輯【user_fjnu_GPO】,在【組策略管理編輯器】中,依次展開【財務處GPO】——>【用戶配置】——>【策略】——>【Windows設置 】——>【文件夾重定向】,在【文檔】上單擊鼠標右鍵,在彈出的菜單中選擇【屬性】 。

打開【文檔 屬性】界面中,在【設置】中使用基本設置:將每個人的文件夾重定向到同一位置。在【目標文件夾位置設置】中,選擇【在根目錄路徑下為每一用戶創建一個文件夾】,路徑設置為\\DNS1\userdoc,其余使用默認設置,單機【確定】。

會彈出一個兼容性告警,單擊【是】,忽略告警。

驗證:

切換到成員服務器PC1,使用域用戶student1重新登錄PC1,打開【資源管理器】,在【此電腦】的【文檔】上單擊鼠標右鍵,在彈出的菜單中選擇【屬性】。打開【文檔屬性】界面。

參考資料 [1]戴有煒,《2016 Windows Server 系統配置指南》,清華出版社,2018

Microsoft Docs:Active Directory documentation

Microsoft Docs:Active Directory Domain Services

到此這篇關于Windows Server 2019 組策略的配置與管理(基于域的組策略與示例)的文章就介紹到這了,更多相關win2019 組策略內容請搜索好吧啦網以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持好吧啦網!

標簽: IIS Windows
相關文章:
主站蜘蛛池模板: 行星齿轮减速机,减速机厂家,山东减速机-淄博兴江机械制造 | 船用泵,船用离心泵,船用喷射泵,泰州隆华船舶设备有限公司 | 飞扬动力官网-广告公司管理软件,广告公司管理系统,喷绘写真条幅制作管理软件,广告公司ERP系统 | 100_150_200_250_300_350_400公斤压力空气压缩机-舰艇航天配套厂家 | 深圳展厅设计_企业展馆设计_展厅设计公司_数字展厅设计_深圳百艺堂 | 沧州友城管业有限公司-内外涂塑钢管-大口径螺旋钢管-涂塑螺旋管-保温钢管生产厂家 | 智能终端_RTU_dcm_北斗星空自动化科技 | 淬火设备-钎焊机-熔炼炉-中频炉-锻造炉-感应加热电源-退火机-热处理设备-优造节能 | 生物制药洁净车间-GMP车间净化工程-食品净化厂房-杭州波涛净化设备工程有限公司 | 冷却塔减速机器_冷却塔皮带箱维修厂家_凉水塔风机电机更换-广东康明冷却塔厂家 | 过滤器_自清洗过滤器_气体过滤器_苏州华凯过滤技术有限公司 | 北京康百特科技有限公司-分子蒸馏-短程分子蒸馏设备-实验室分子蒸馏设备 | app开发|app开发公司|小程序开发|物联网开发||北京网站制作|--前潮网络 | 安徽成考网-安徽成人高考网| 飞利浦LED体育场灯具-吸顶式油站灯-飞利浦LED罩棚灯-佛山嘉耀照明有限公司 | 氟氨基酮、氯硝柳胺、2-氟苯甲酸、异香兰素-新晨化工 | 行吊_电动单梁起重机_双梁起重机_合肥起重机_厂家_合肥市神雕起重机械有限公司 | 亳州网络公司 - 亳州网站制作 - 亳州网站建设 - 亳州易天科技 | 影合社-影视人的内容合作平台| 天津拓展_天津团建_天津趣味运动会_天津活动策划公司-天津华天拓展培训中心 | Pos机办理_个人商户免费POS机申请-拉卡拉办理网 | 螺杆式冷水机-低温冷水机厂家-冷冻机-风冷式-水冷式冷水机-上海祝松机械有限公司 | 智能化的检漏仪_气密性测试仪_流量测试仪_流阻阻力测试仪_呼吸管快速检漏仪_连接器防水测试仪_车载镜头测试仪_奥图自动化科技 | 上海租奔驰_上海租商务车_上海租车网-矢昂汽车服务公司 | 深圳快餐店设计-餐饮设计公司-餐饮空间品牌全案设计-深圳市勤蜂装饰工程 | 洗瓶机厂家-酒瓶玻璃瓶冲瓶机-瓶子烘干机-封口旋盖压盖打塞机_青州惠联灌装机械 | 北京征地律师,征地拆迁律师,专业拆迁律师,北京拆迁律师,征地纠纷律师,征地诉讼律师,征地拆迁补偿,拆迁律师 - 北京凯诺律师事务所 | 北京浩云律师事务所-企业法律顾问_破产清算等公司法律服务 | 哈希PC1R1A,哈希CA9300,哈希SC4500-上海鑫嵩实业有限公司 | 校服厂家,英伦校服定做工厂,园服生产定制厂商-东莞市艾咪天使校服 | 橡胶电子拉力机-塑料-微电脑电子拉力试验机厂家-江苏天源 | T恤衫定做,企业文化衫制作订做,广告T恤POLO衫定制厂家[源头工厂]-【汉诚T恤定制网】 | 小威小说网 - 新小威小说网 - 小威小说网小说搜索引擎 | 氧化锆纤维_1800度高温退火炉_1800度高温烧结炉-南京理工宇龙新材料股份有限公司 | 集装箱箱号识别_自重载重图像识别_铁路车号自动识别_OCR图像识别 | 制丸机,小型中药制丸机,全自动制丸机价格-甘肃恒跃制药设备有限公司 | 杭州营业执照代办-公司变更价格-许可证办理流程_杭州福道财务管理咨询有限公司 | 全自动五线打端沾锡机,全自动裁线剥皮双头沾锡机,全自动尼龙扎带机-东莞市海文能机械设备有限公司 | 珠宝展柜-玻璃精品展柜-首饰珠宝展示柜定制-鸿钛展柜厂家 | 成都竞价托管_抖音代运营_网站建设_成都SEM外包-成都智网创联网络科技有限公司 | 扒渣机厂家_扒渣机价格_矿用扒渣机_铣挖机_撬毛台车_襄阳永力通扒渣机公司 |