![网络操作系统第五章单元设计_第1页](http://file3.renrendoc.com/fileroot_temp3/2022-3/5/215b0251-2dc3-4bd7-90d1-c37820156cf0/215b0251-2dc3-4bd7-90d1-c37820156cf01.gif)
![网络操作系统第五章单元设计_第2页](http://file3.renrendoc.com/fileroot_temp3/2022-3/5/215b0251-2dc3-4bd7-90d1-c37820156cf0/215b0251-2dc3-4bd7-90d1-c37820156cf02.gif)
![网络操作系统第五章单元设计_第3页](http://file3.renrendoc.com/fileroot_temp3/2022-3/5/215b0251-2dc3-4bd7-90d1-c37820156cf0/215b0251-2dc3-4bd7-90d1-c37820156cf03.gif)
![网络操作系统第五章单元设计_第4页](http://file3.renrendoc.com/fileroot_temp3/2022-3/5/215b0251-2dc3-4bd7-90d1-c37820156cf0/215b0251-2dc3-4bd7-90d1-c37820156cf04.gif)
![网络操作系统第五章单元设计_第5页](http://file3.renrendoc.com/fileroot_temp3/2022-3/5/215b0251-2dc3-4bd7-90d1-c37820156cf0/215b0251-2dc3-4bd7-90d1-c37820156cf05.gif)
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、单元设计管理组策略本次课标题:管理组策略授课班级上课时间周 月 日 第 节上课地点网络系统机房 周 月 日 第 节 周 月 日 第 节网络系统机房教学目的组策略是从Windows 2000开始有的一个新特点。组策略用来在用户或计算机集合上强制设置一些配置,这在多台计算机需要统一的工作界面时很有实用意义。组策略为管理员提供了进一步控制和集中管理用户工作环境、实现软件部署以及安全性管理。例如用户的桌面环境、计算机启动/关机所执行的脚本文件、用户登录/注销所执行的脚本文件等。Windows Server 2003系统赋予组策略更新的功能和特性,通过组策略可以更容易管理网络上的资源。教学目标能力(技能
2、)目标知识目标1掌握组策略的管理与配置方法;2掌握利用组策略管理资源与对象;3掌握域安全策略及域控制器安全策略的配置管理方法。1 了解组策略的组件、配置类型及功能类型;2 掌握本地组策略的编辑;3 掌握域组策略的创建和管理;4 掌握域安全策略及域控制器安全策略的配置管理方法。重点难点及解决方法重点:组策略的管理与配置方法,域安全策略及域控制器安全策略的配置管理方法。难点:组策略的管理与配置方法,域安全策略及域控制器安全策略的配置管理方法。解决办法:通过案例学生自己动手作实验配置和管理。参考资料主教材:自编讲义Windows Server 2003配置管理与应用参考书目:计算机网络配置、管理与应
3、用,吴怡主编,高等教育出版社出版社,第一版;参考书目:windows server 2003网络管理实训教程,王隆杰、梁广民、杨名川等 主编,清华大学出版社出版社,第一版;参考书目:windows server 2003,smartraining工作室 商宏图李红岩等主编,机械工业出版社出版社,第一版;课前准备:根据学生人数分组,每组两台机器。共10台机器,操作系统都为Windows Server 2003。步骤1:对本章进行整体介绍(10分钟)1先由教师对本章内容进行简单介绍。讲解:组策略是从Windows 2000开始有的一个新特点。组策略用来在用户或计算机集合上强制设置一些配置,这在多台
4、计算机需要统一的工作界面时很有实用意义。组策略为管理员提供了进一步控制和集中管理用户工作环境、实现软件部署以及安全性管理。例如用户的桌面环境、计算机启动/关机所执行的脚本文件、用户登录/注销所执行的脚本文件等。Windows Server 2003系统赋予组策略更新的功能和特性,通过组策略可以更容易管理网络上的资源。组策略是一组配置设置,是组策略管理员应用于活动目录存储中的一个或多个对象。利用它组策略管理员可以为用户提供一个完全总装的桌面环境。这个环境包括定制的【开始】菜单,自动安装的应用程序以及对文件、文件夹和Windows Server 2003系统设置的限制访问。举例:在企业中,如果公司
5、老总想让所有员工的桌面保持一致,网络管理员想一次性把所有员工的电脑上都安装同一个软件,所有员工的电脑上每天一起机就都执行同一个脚本,打出一行字“欢迎来到某某企业,如果您的电脑出现问题,请打电话到某某某!”这些都可以用组策略来完成。 步骤2:组策略简介(20分钟)以问题引导和案例的方法教学1提问式引导:组策略的组件包括哪些?(大家思考,个别回答)讲解:包括组策略对象、组策略容器和组策略模板。 2提问式引导:下面找同学分别说一说什么叫组策略对象、组策略容器和组策略模板?(大家思考,个别回答(每个题目找一个学生)讲解:在学生回答的基础上,进行补充讲解,在机器上找到相对的位置,在讲到组策略对象时,在机
6、器上演示组策略对象创建的位置(分本地组策略、域组策略、默认域安全策略和默认域控制器安全策略来讲解)。1)组策略对象组策略对象(GPO,Group Policy Object)是组策略的载体,要想实现组策略管埋,必须创建组策略对象。在活动目录中可以把组策略对象应用于特定的目标,如站点、域和OU以实现组策略管理的目的。组策略对象的内容存储在GPC(组策略容器)和GPT(组策略模板)中。组策略只能在活动目录中的站点、域和OU对象上设置策略。在对这些对象设置组策略时有以下特点:(1)一个GPO可以与多个站点、域和OU相链接,这样当需要对不同的对象执行相同策略管理时可以减轻管理员的工作负担。(2)每个站
7、点、域和OU也可以应用多个GPO。2)组策略容器组策略容器(GPC,Group Policy Container)是包含GPO状态和版本信息的活动目录对象,存储在活动目录中。计算机使用GPC来定位组策略模板,而且域控制器可以通过访问GPC来获得GPO的版本信息。如果一台域控制器没有最新的GPO版本信息,那么就会引发为了获得最新GPO版本信息的活动目录复制。3)组策略模板组策略模板(GPT,Group Policy Template)存储在域控制器上的SYSVOL共享文件夹中,用来提供所有的组策略设置和信息,包括管理模板、安全性、软件安装、脚本、文件夹重定向设置等。当创建一个GPO时,Windo
8、ws Server 2003创建相应的GPT。客户端计算机能够接受组策略的配置就是因为它们和DC的SYSVOL文件夹链接,获得并应用这些设置。3组策略的配置类型及组策略的功能类型先由学生在本机上(或通过远程访问的方法)结合书上的图5-1及文字讲解来学习组策略的配置类型及组策略的功能类型有哪些,简单作以了解。(学生做试验,教师各别解决问题)找学生对组策略的配置类型及组策略的功能类型作总结说明。每个组策略的配置类型都包括两部分内容:计算机配置和用户配置,如图5-1所示的一个在域上的默认GPO。图5-1 组策略编辑器窗口1)计算机的组策略配置在计算机的组策略配置中可以指定操作系统的行为、桌面行为、安
9、全性设置、计算机的启动和关机命令、计算机赋予的应用程序选项以及应用程序设置。在计算机启动时会应用计算机的组策略设置。2)用户的组策略配置在用户的组策略配置中可以指定操作系统行为、桌面行为、安全性设置、赋予的和公布的应用程序选项、应用程序设置、文件夹的重定向选项以及用户登录和退出登录的命令等。当用户登录计算机时会应用与该用户相关的组策略设置。注意:当同一个组策略的计算机配置和用户配置发生冲突时,计算机的组策略配置优先。步骤3:组策略对象的创建及管理。(40分钟)这一章的内容学生以前没有任何接触,不是很好掌握,所以以教师引导和案例的方法教学1教师引导:先由教师在教师机上演示域组策略的创建和简单的管
10、理(大体介绍)再由学生自己在本组机上以【案例1】、【案例2】、【案例3】为例进行操作实践,初步对域组策略进行了解。学生对案例的操作一般不会很成功。教师总结:在教师机上对学生操作不是很好的案例作操作演示,一定让学生看出最后的效果。步骤4:组策略的应用(90分钟)以教师引导和案例的方法教学1 管理软件设置使用组策略可以集中管理软件分发,可以为一组用户或计算机指派或发布软件。提问式引导:指派软件和发布软件都有哪些区别?(大家思考,个别回答)讲解:指派软件:1)这样当用户登录时,软件会被通告指派给了用户,但是软件并没有真正安装在该计算机上,而只是安装了与软件有关的部分信息,当用户运行软件的快捷方式或者
11、双击该软件的文档时,该软件才会被自动安装。2)软件指派应用程序既可以用于计算机配置,也可用于用户配置。3)指派的应用程序用户无法删除发布软件:1)和指派软件不同,发布一个软件时计算机并无该软件的快捷方式,用户需要用【控制面板】|【添加或者删除应用程序】选项来安装软件。2)发布应用程序只用于用户配置,在组策略中发布的程序是否被用户安装,取决于用户。3)应用程序出现在用户的控制面板的【添加/删除程序】的安装组件列表中,用户可以卸载这些应用程序通过案例4给学生演示操作,然后由学生来自己操作演示(最好给学生提供一些小的软件包让他们演示看出效果)。2 配置桌面为使组策略的配置效果更明显,对桌面的配置我们
12、采用配置“本地计算机”组策略的方法。教师引导:先由教师对案例进行解释和必要引导工作(设置开始菜单、设置最近打开文档记录、设置系统关机)再由学生在本机上(或通过远程访问的方法)结合书上的案例进行操作(学生做试验,教师各别解决问题)找学生演示操作的方法和过程,重点操作后强调让学生看效果。给学生一段时间看看还能不能对其他的策略进行设置,看效果,鼓励学生动手操作。3使用脚本教师引导:对脚本的设置进行演示(有一个脚本的例子最好)让学生演示看效果。4文件夹重定向教师引导,先由学生在本机上(或通过远程访问的方法)结合书上的案例8进行操作。(学生做试验,教师各别解决问题)找同学演示(教师作辅助工作,让学生看效
13、果)5安全设置先由教师对安全设置部分进行讲解,演示。再由学生在本组机上演示操作。(学生做试验,教师各别解决问题)6安全模板先由教师对安全模板部分进行讲解,演示。再由学生在本组机上演示操作。(学生做试验,教师各别解决问题)【案例5】设置“本地计算机”组策略。具体操作步骤如下:(1)在【开始】|【运行】对话框中输入gpedit.msc命令,弹出【组策略编辑器】窗口,对“本地计算机”策略进行设置,如图5-12所示。图5-12 “本地计算机”组策略编辑器管理窗口(2)选择【用户配置】|【管理模板】文件夹,在对应的右边子窗口中,双击【任务栏和开始菜单】子文件夹,如图5-13所示。图5-13 显示【任务栏
14、和开始菜单】子文件夹对象(3)双击【阻止更改任务栏和开始菜单设置】选项,弹出【阻止更改任务栏和开始菜单设置】对话框,选择【已启用】单选按钮,如图5-14所示。(4)单击【应用】|【确定】按钮。【开始】菜单就不能被非法修改了。图5-14 组策略设置对话框2设置最近打开文档记录出于某种安全的需要,例如不想让人知道自己浏览过哪些网页和打开过哪些文件,这时只要在右侧窗格中双击【不要保留最近打开文档的记录】(如图5-15所示),对其设置,选择【已启用】单选按钮进行设置,然后仍然在图5-15中选择【退出时清除最近文档的记录】策略,对其进行同样设置即可。图5-15 组策略编辑器窗口3设置系统关机在关闭Win
15、dows Server 2003系统时,总会出现关机原因提示框(有利于网络管理员查找服务器关机的原因),可以进行设置将提示框关闭。对关闭关机原因提示框进行如下设置:【案例6】设置系统关机策略。具体操作步骤如下:(1)选择【开始】|【运行】命令,在打开的对话框中输入gpedit.msc命令,弹出【组策略编辑器】窗口。(2)单击【计算机配置】文件夹|【管理模板】文件夹|【系统】文件夹,如图5-16所示。(3)双击【显示“关闭事件跟踪程序”】,在弹出的对话框中(如图5-17),选择【已禁用】单选按钮,单击【确定】按钮。 图5-16 【系统】文件夹中的对象显示窗口 图5-17 组策略设置窗口 步骤5:域安全策略及域控制器安全策略(10分钟) 先由学生在本机上(或通过远程访问的方法)结合书上的案例操作。(学生做试验,教师各别解决问题)教师整体对域安全策略及域控制器安全策略进行介绍和讲解。重点举两个案例(一般不会出现太大问题)。步骤6:学生对
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 买卖合同协议书模板
- 互助领域战略合作合同框架
- 二手车团购代理销售合同
- 事业单位岗位聘任合同模板
- 个人房产抵押融资合同模板
- 个人向企业借款合同书(版)
- 中欧科技创新技术许可合同探讨
- 一篇文章读懂应届生就业合同细则
- 二手房销售合同实施细则
- 个人与公司租车服务合同
- 河北省沧州市五县联考2024-2025学年高一上学期期末英语试卷(含答案含含听力原文无音频)
- 福建省泉州市南安市2024-2025学年九年级上学期期末考试语文试题(无答案)
- 肿瘤护士培训课件
- 公司事故隐患内部报告奖励机制
- 北师大版英语课文同步字帖三年级下册课文对话原文及翻译衡水体英语字帖三年级起点
- GB/T 2550-2016气体焊接设备焊接、切割和类似作业用橡胶软管
- GB/T 21295-2014服装理化性能的技术要求
- 10000中国普通人名大全
- 走向核心素养深度学习的教学实践课件
- Y2系列电机样本
- 市域社会治理现代化解决方案
评论
0/150
提交评论