版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、组策略在企业网络管理中的应用,第六小组实训汇报,组策略介绍,组策略将系统重要的配置功能汇集成各种配置模块,供管理人员直接使用,从而达到方便管理计算机的目的。 本质上,组策略设置就是在修改注册表中的配置。当然,组策略使用了更完善的管理组织方法,远比手工修改注册表方便、灵活,功能也更加强大。,使用组策略实现统一企业桌面(一),使用背景:可以使用组策略实现所有员工的电脑桌面统一标准以提高公司的品牌效应。,使用组策略实现统一企业桌面(二),用“用户配置”-“管理模板”-“桌面”-“Active Desktop”和“Active Desktop 墙纸”。 要注意的是 墙纸路径要用网络路径(UNC路径)
2、要用gpupdate刷新组策略 但以上只解决了桌面背景的一致,要使桌面图标也一样,还要使用漫游配置文件和文件夹重定向技术。,用组策略实现对某些软件的限制(一),应用背景:有时为了管理需要,需要对员工的使用电脑行为进行一些限制。这时就可用组策略来对软件的运行做出限制。 为了让整个系统运行更稳健安全,可以对可以修改系统设置的软件进行限制(如cmd.exe、regedit.exe) 为了让员工在工作时不玩游戏,可以对一些游戏程序进行限制(如蜘蛛纸牌spider.exe、扫雷winmine.exe等) 为了防止员工恶意下载占用宽带,可以限制一些下载程序(如迅雷、网际快车等) 还可限制QQ等与工作无关软
3、件,用组策略实现对某些软件的限制(二),有4种限制规则 哈希规则 证书规则 路径规则 网络区域规则 哈希规则只要程序文件的内容不变,无论它的位置在哪儿,都会受到限制。 而路径恰好相反,只要程序文件的路径不变,它都会受到限制。,使用组策略隐藏一些东西(一),使用背景:我们可以隐藏一些东西,用于限制普通员工对系统高级设置的使用,让系统更加安全保险,也可用于统一用户界面。 如桌面上的“我的电脑”,“我的文档”和“回收站”图标,“开始”菜单里的一些项目,如“网络连接”、“搜索”、“运行”等都可以根据需要隐藏。,使用组策略隐藏一些东西(二),也可以隐藏“我的电脑”里的一些驱动器,很多时候,我们在网吧上网
4、时,会发现Windows键不起作用,Windows+D(很实用的显示桌面的快捷键)、Windows+R(显示“运行”)也不起作用,这其实是因为网吧电脑作了限制,不过它是通过本地组策略进行限制的,在企业里,我们也可以限制Windows键的使用。这样可以限制用户对系统高级功能的使用。,限制Windows+X形式的快捷键(一),限制Windows+X形式的快捷键(二),要注意的是: 但这只能禁用Windows+X形式的快捷键。如果仅按Windows键,还是可以弹出“开始”菜单。 要使单独按Windows键时,不弹出“开始”菜单,可以通过修改注册表的方式得到解决。,利用组策略部署软件(一),使用背景:
5、有时公司需要给公司电脑上安装一些软件,若一个一个地装,显然不太现实。用组策略部署软件可方便的实现以上功能。,利用组策略部署软件(二),可以有几种不同的方法,它们的区别如下: 指派到计算机登录到域,软件直接安装 指派到用户 “开始”菜单控制面板有提示文档激活 发布给用户只能在控制面板的“添加删除程序”中看到。,利用组策略部署软件(三),需要注意的是安装文件格式只能为“.msi”或“.mst”格式,如果没有这个格式的安装文件,可以用Advanced Installer 来制作MSI安装包。 Advanced Installer是一个Windows下的安装程序制作软件,它能使系统管理员方便地制作MS
6、I安装包 。,使用组策略指派登录、注销、启动关机脚本(一),应用背景:可以在用户登录、注销时,在计算机启动、关机时应用脚本,来执行一些提示或设置操作。,使用组策略指派登录、注销、启动关机脚本(二),登录、注销脚本要在用户配置里设置 启动、关机脚本要在计算机配置里设置 脚本可以是VB脚本,也可以是批处理(即BAT)脚本。 脚本其实是一种解释性的程序代码,别看它语法简单,但可以完成或简单或复杂的几乎所有的Windows配置。 比如可以在用户登录到系统时,弹出欢迎消息或公司的一些通知。,使用组策略设置IE (一),运用背景: IE是微软自带的、也是目前使用范围最广的浏览器,所以公司用的浏览器一般也是
7、IE。可用组策略对IE进行一些设置,让它更符合我们的管理需要。 常用的设置有:禁止修改主页、禁用“Internet选项”和修改IE浏览器标题。,使用组策略设置IE (二),可以限制禁止更改主页设置 禁用“Internet选项”菜单项。 修改IE浏览器的标题,组策略设置的心得体会(一),关于组策略很常见的问题就是:“我设置了一个策略,为什么它不生效?” 这一方面是由于我们在日常操作时不慎引起的,另一方面是由于策略相互影响而造成最终的结果与设想不一致。具体见下页。,组策略设置的心得体会(二),不要删除两条默认的策略 组策略是不能够链接在用户组上的。 组策略的生效问题 生效顺序 正常生效顺序:本地策
8、略站点策略域策略父OU策略子OU策略。 生效时间 自动刷新(DC5min 非DC90min) 手工刷新(gpupdate命令),如何实现OU内的GPO只对OU内的特定人员生效?(比如:GPO只对财务部OU和销售部OU的经理生效) 使用安全过滤:在AD用户和计算机上新建一个安全组,将需要生效的成员(经理)添加进来,在所要生效的GPO中,删除默认的Authenticated Users组,将新建的安全组添加进来。,组策略设置的心得体会(三),组策略设置的心得体会(四),可用组策略建模来模拟策略的结果集 根据所给的计算机和用户信息在服务器上模拟出最终的配置结果。 使用组策略结果来确定策略的结果集 通过查询目标计算机并检索应用于该计算机的RSoP数据来获得配置结果集。,组策略设置的心得体会(五),对于需要共享的文件夹可用以$结尾命名方式,实现隐藏共享。 用简洁的名字描述GPO的意图,一般用三个关键字来命名:范围、目的、谁管理,这样方便以后的维护。 如:Offices_ForbidGames_Admin,组策略设置的心得体会(六),最好通过哈希值的方法限制软件 因为这样不管员工怎么改名、改路径都可以限制。 可以用Starter GPO的方
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年度个人房屋租赁定金协议及租赁合同终止补偿条款2篇
- 2025年广东高州市鉴龙水务建设投资集团有限公司招聘笔试参考题库附带答案详解
- 2025版企业员工股权激励协议(限制性股权实施)3篇
- 2025年度个人反担保财产保全执行实施合同
- 2025年全球及中国双相抽提修复系统行业头部企业市场占有率及排名调研报告
- 2025年全球及中国商用卡车机电开关行业头部企业市场占有率及排名调研报告
- 2025年度二零二五年度高端个人雇佣员工劳动合同标准化范本4篇
- 探索现代青年教育的创新之路
- 2024食品行业食品安全风险评估与管控合同模板3篇
- 小学数学教育中的个性化学习与自主学习结合实践
- 七年级数学新北师大版(2024)下册第一章《整式的乘除》单元检测习题(含简单答案)
- 五年级上册寒假作业答案(人教版)
- 2025年山东浪潮集团限公司招聘25人高频重点提升(共500题)附带答案详解
- 2024年财政部会计法律法规答题活动题目及答案一
- 2025年江西省港口集团招聘笔试参考题库含答案解析
- 2025年中考语文复习热搜题速递之说明文阅读(2024年7月)
- (2024年)中国传统文化介绍课件
- 2024年云网安全应知应会考试题库
- 天津2021公需课量子信息技术答案
- 切实加强领导干部的作风建设课件
- (完整word版)奥赛起跑线(上)六年级
评论
0/150
提交评论