设为首页 收藏本站
查看: 1061|回复: 1

[经验分享] Windows Server 2008 R2组策略设置计算机配置和用户配置

[复制链接]

尚未签到

发表于 2017-6-28 20:25:14 | 显示全部楼层 |阅读模式
  一、认识Windows Server 2008 R2域控组策略管理
  1、域控服务器zhuyu.com的组策略管理默认会读取AD用户和计算机目录下创建的OU容器(组织单元),
  在对应的OU容器创建对应的组策略只会对该容器的用户和组生效,当然,也可以指定特定的用户和组。如果
  右键zhuyu.com链接现有GPO到相对应的策略则是对整个zhuyu.com域控生效。一般操作是在组策略对象
  创建策略再链接GPO相对的容器。
  2、打开组策略管理命令  gpmc.msc
DSC0000.png

  二、认识Windows Server 2008 R2域控组策略
  1、组策略(Group Policy)是Microsoft Windows系统管理员为用户和计算机定义并控制程序、
  网络资源及操作系统行为的主要工具。通过使用组策略可以设置各种软件、计算机和用户策略。
  2、组策略包含两种配置对象计算机配置和用户配置,计算机配置是针对计算机所有用户的配置生效,
  用户配置是针对当前域用户配置生效。
  3、域控服务器配置了组策略后,如果组策略针对计算机配置需要客户端重启系统才能生效,如果组策
  略针对用户配置需要客户端注销才能生效。
  4、域控服务器组策略配置后需要运行刷新命令 gpupdate /force
DSC0001.png

  三、实操
  标注:通过两个实操说明域控通过组策略设置计算机配置和用户配置。
  问题1:Windows Server 2008 R2域控新建一个组织单元(OU)命名为zhuyu通过组策略用户配置从桌面删除回收站,让域用户user1登录系统后桌面回收站会自动删除。
  1、打开Active Directory用户和计算机创右键zhuyu.com ---- 新建 ---- 组织单元。
DSC0002.png

  2、命名为zhuyu ---- 勾选防止容器被意外删除 ----  确定。
DSC0003.png

  3、右键zhuyu组织单元  ----- 新建  ----  用户。
DSC0004.png

  4、创建一个user1域用户 ---- 下一步。
DSC0005.png

  5、输入密码 ---- 下一步 ---- 完成。
DSC0006.png

  6、开始 ---- 运行 ----- 输入gpmc.msc  ----- 打开组策略管理。
DSC0007.png

  7、右键组策略对象 ---- 新建 。
DSC0008.png

  8、定义组策略名称为 “删除桌面回收站图标” ----- 确定。
DSC0009.png

  9、右键 “删除桌面回收站图标”---- 编缉 。
DSC00010.png

  10、选择组策略 ---- 用户配置 ----- 管理模版:从本地策略 ---- 桌面  -----  双击从桌面删除回收站。
DSC00011.png

  11、选择启用 ---- 确定。
DSC00012.png

  12、右键 zhuyu ---- 链接现有GPO 。
DSC00013.png

  13、选择 zhuyu.com ---- 链接到“删除桌面回收站图标”策略 ---- 确定。
DSC00014.png

  14、开始 ---- 运行 ---- 输入 gpupdate /force
DSC00015.png

  15、user1域用户桌面图标设置显示回收站不可选。
DSC00016.png

  问题2:Windows Server 2008 R2域控新建一个组织单元(OU)命名为zhuyu通过组策略计算机配置禁用防火墙服务,让所有登录这台计算机用户的防火墙服务都是禁用。
  标注:上述创建zhuyu组织单元和域用户这里不重复操作。
  1、选择Computer  ---- 选择需要限制的客户端的计算机名 ---- 移动。
DSC00017.png

  2、选择 zhuyu组织单元(容器) ---- 确定。
DSC00018.png

  3、开始 ---- 运行 ----- 输入gpmc.msc  ----- 打开组策略管理。
DSC00019.png

  4、选择组策略对象 ---- 新建。
DSC00020.png

  5、定义组策略名称为 “禁用防火墙” ----- 确定。
DSC00021.png

  6、右键“禁用防火墙”组策略 ---- 编缉。
DSC00022.png

  7、计算机配置 ---- 系统服务 ----- 勾选定义此策略设置 ---- 勾选已禁用 ---- 编辑安全设置 ---- 确定 ---- 确定。
DSC00023.png

  8、右键 zhuyu ---- 链接现有GPO 。
DSC00024.png

  9、选择 zhuyu.com ---- 链接到“禁用防火墙”策略 ---- 确定。
DSC00025.png

  10、开始 ---- 运行 ---- 输入 gpupdate /force
DSC00026.png

  11、更新组策略计算机配置需要客户端重启电脑后组策略才能生效 ---- 下图是客户端防火墙服务已经禁用。
DSC00027.png

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-389105-1-1.html 上篇帖子: windows下安装redis以及redis扩展,设置redis为windows自启服务 下篇帖子: Syslog日志中心服务器收集windows和linux客户端日志
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表