windows应用于域的策略

windows应用于域的策略,第1张

策略(Group Policy)是管理员为用户和计算机定义并控制程序、网络资源及 *** 作系统行为的主要工具。通过使用组策略可以设置各种软件、计算机和用户策略。 组策略包含了“计算机配置 | Windows 设置 | 安全设置”下的安全设置。您可将预先配置的安全模板导入策略,来完成对这些设置的配置。

应用组策略

下列步骤显示了如何应用组策略,以及如何向“用户权限分配”添加安全组。

将组策略应用于组织单位或域

1依次单击“开始”、“管理工具”、“Active Directory 用户和计算机”,打开“Active Directory 用户和计算机”。

2突出显示相关域或组织单位,单击“ *** 作”菜单,选择“属性”。

3选择“组策略”选项卡。

注意:每个容器可应用多个策略。这些策略的处理顺序是从列表的底部向上。如果出现冲突,最后应用的策略优先。

4单击“新建”创建一个策略,并为其指定有实际意义的`名称,如“域策略”。

注意:单击“选项”按钮可配置“禁止替代”设置。“禁止替代”是为每个单独的策略配置的,而不是为整个容器;“阻止策略继承”则是为整个容器配置的。如果“禁止替代”和“阻止策略继承”设置发生冲突,“禁止替代”设置优先。要配置“阻止策略继承”,请选中 OU 属性中的复选框。

组策略可自动更新,但为了立即启动更新过程,可在命令提示符下使用下面的 GPUpdate 命令:

GPUpdate /force

向“用户权限分配”添加安全组

1依次单击“开始”、“管理工具”、“Active Directory 用户和计算机”,打开“Active Directory 用户和计算机”。

2突出显示相关 OU(如“成员服务器”),单击“ *** 作”菜单,选择“属性”。

3单击“组策略”选项卡,选择相关策略(如“成员服务器基准策略”),然后单击“编辑”。

4在“组策略对象编辑器”中,依次展开“计算机配置”、“Windows 设置”、“安全设置”、“本地策略”,然后突出显示“用户权限分配”。

5在右侧窗格中,右键单击相关用户权限。

6选中“定义这些策略设置”复选框,单击“添加用户和组”修改该列表。

7单击“确定”。

将安全模板导入组策略

下列步骤显示了如何向组策略导入安全模板。

导入安全模板

1依次单击“开始”、“管理工具”、“Active Directory 用户和计算机”,打开“Active Directory 用户和计算机”。

2突出显示相关域或 OU,单击“ *** 作”菜单,选择“属性”。

3选择“组策略”选项卡。

4突出显示相关策略,单击“编辑”。

5依次展开“计算机配置”、“Windows 设置”,然后突出显示“安全设置”。

6单击“ *** 作”菜单,选择“导入策略”。

7导航到 Security GuideJob Aids,选择相关模板,单击“打开”。

8在“组策略对象编辑器”中,单击“文件”菜单,选择“退出”。

9在容器属性中,单击“确定”。

使用“安全配置和分析”

下列步骤显示了如何使用“安全配置和分析”来导入、分析和应用安全模板。

导入安全模板

1依次单击“开始”、“运行”。在“打开”文本框中键入 mmc,然后单击“确定”。

2在 Microsoft 管理控制台中,单击“文件”,选择“添加/删除管理单元”。

3单击“添加”,突出显示列表中的“安全配置和分析”。

4依次单击“添加”、“关闭”、“确定”。

5突出显示“安全配置和分析”,单击“ *** 作”菜单,选择“打开数据库”。

6键入新的数据库名称(如 Bastion Host),单击“打开”。

7在“导入模板”界面中,导航到 Security GuideJob Aids,选择相关模板。单击“打开”。

分析导入的模板并与当前设置比较

1突出显示 Microsoft 管理单元中的“安全配置和分析”,单击“ *** 作”菜单,并选择“立即分析计算机”。

2单击“确定”,接受默认的“错误日志文件路径”。

3完成分析后,展开节点标题对结果进行研究。

应用安全模板

1突出显示 Microsoft 管理单元中的“安全配置和分析”,单击“ *** 作”菜单,选择“立即配置计算机”。

2单击“确定”,接受默认的“错误日志文件路径”。

3在 Microsoft 管理控制台,单击“文件”,然后选择“退出”关闭“安全配置和分析”。

AD活动目录是可以通过组策略,来管理域内客户端的软件安装配置以及分发软件等功能,但不可以做到监控用户的上网记录,上网记录及流量需要通过网络边界设备例如防火墙、代理服务器、网关等设备实现的。AD活动目录是windows管理的一个庞大的服务,也是windows管理的精髓,其功能强大,适于大型企业内网客户端管理。

1 击桌面“计算机”右键选择“管理”,展开到“服务和应用程序”下的“服务”在右边找到“diagnostic policy service”服务,把它设置为“自动”和“已启用”;
2 “diagnostic service host”服务设置为“已启用”和“手动”;把“diagnostic system host”服务设置为“手动”就可以了。


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/zz/12768509.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-27
下一篇 2023-05-27

发表评论

登录后才能评论

评论列表(0条)

保存