组策略设置
转载 精选 2009-10-04 09:27:07
4947阅读
1评论
上一篇介绍组策略允许我们通过定义规则和设置,对计算机行为进行控制。本篇我们介绍组策略用户配置,以用户配置为例进行隐藏 IE 浏览选项卡操作进行展示。 功能 用户配置: 用户环境设置: 用户配置允许我们定义用户的工作环境。包括桌面设置、文件夹重定向、登录脚本等,确保用户在登录到不同计算机时都能获得一致的体验。 安全和权限: 我们可以通过用户配置来定义用户的安全设置和权限,限制用户对计算机上资源的访问。
  随着终端化的大面积推广,对终端服务器的设定及管理就显得尤为的重要,个人在日常终端服务器的管理维护中,感觉到,对客户的权限的管控对于终端服务器的正常运转,起着积极的作用。   对于终端用户去连接终端服务器时,要考虑到用户的需求及那些权限的开立对服务器的运行会产生什么样的影响。  譬如:做文件夹的重定向;关闭控制面板;服务器磁盘不可见等等;
原创 2011-11-23 14:05:38
932阅读
禁止更改IP地址 如果允许用户能够自己更改IP地址,就有可能和网络中其他计算机IP地址冲突。有些单位的网络管理员配置好计算机的IP地址后,不想让用户自己更改。以下示例将会演示禁止用户更改IP地址一种方法。 4.9.1示例:禁止用户更改IP地址 没有管理员权限的用户,默认就没有权限更改计算机的IP地址。本示例主要用于禁止管理员来更改计算机的IP地址,登录的用户都是计算机的管理员。 Netwo
推荐 原创 2013-02-16 01:41:53
10000+阅读
4点赞
4评论
禁用来宾用户 guest是来宾帐号,别人要访问你的电脑,必须要有你的电脑的帐号和密码,如果对方不知道你的账号和密码,仍然可以通过来宾帐号guest来访问,这就为病毒传播创造了条件,对于我们普通用户来说,如果不进行局域网相互访问,最好将guest帐号禁用。 从安全考虑,禁用市场部计算机上的guest帐户。以下步骤将会使用组策略将市场部的计算机上的Guest帐户禁用。 1. 在DCServer上
原创 2013-02-15 23:11:36
6930阅读
选择【开始】【运行】菜单项,在打开的【运行】对话框中输入“regedit”并按下【Enter】键,打开【注册表编辑】窗口。依次展开【HKEY-CURRENT-USER\Software\ \Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3】,找到名为1803(REG-DWORD类型)的键值项,将其键值改为3,这样就可以禁止使用I
转载 精选 2012-03-09 13:53:42
1004阅读
利用组策略设置域用户禁止“注销”和“关机”
原创 2010-09-25 17:23:24
10000+阅读
通常情况下,给一个公司网络组建域控制的目的除了能够统一管理员工的电脑使用外,另一个大的用途就是方便网管员的工作了。其中,软件分发安装就是其中一个。 通常情况下,我们可以通过软件安装来分发后缀名为.msi的可执行文件(卡巴就是这个后缀名的哦)。通过在组策略的“计算机配置”中的“软件安装中,点击右键,如何选择程序包,通过UNC路径(注意了哦:这个是网络路径,所以,管理员必须把此软件共享出去)
转载 精选 2007-02-14 19:30:21
2581阅读
上一篇介绍组策略是 Windows AD 活动目录中的一项管理功能,用于在网络中集中管理计算机和用户的配置。 组策略允许系统管理员通过定义规则和设置,对计算机和用户的行为进行控制。其中,计算机配置和用户配置两个关键功能。今天我们以计算机配置为例进行操作展示。 想想关于计算机配置里面的所有配置项在200左右(这个回头我可以统计下),统一管理成千上万台客户端和服务器。那效率咋样? - **系统级设置:** 计算机配置允许我们定义适用于整个计算机的设置。包括安全设置、脚本执行、网络设置等。 - **软件部署:** 我们可以使用计算机配置来部署软件和应用程序,确保特定计算机上安装了所需的软件
简述 组策略应用——安装软件
转载 精选 2016-06-16 18:02:38
10000+阅读
1、打开“AD用户和计算机”,在wanxing.cn域上新建一个OU,命名为:Client(组织单元里有用户thin-01)   2、右击Client,打开Client属性,点击“组策略”,展开“组策略”属性,点击“新建”按钮,新建一组策略对象,重命名为“禁止上网”
原创 2011-11-15 13:43:47
1698阅读
3点赞
1评论
按需配置,不要作用在虚拟化的服务器区域
原创 2022-06-04 00:47:42
125阅读
要通过组策略关闭Windows系统的所有更新(包括自动和通过Windows Update手动触发的更新),您可以按照以下步骤操作:打开“本地组策略编辑”:按 Win + R 键打开“运行”对话框。输入 gpedit.msc 并点击“确定”或按回车键。在“本地组策略编辑”中,导航到以下路径:在“Windows 更新”节点下,找到并双击“配置自动更新”策略
域环境下禁用USB口设备。请问如何在域环境下,禁用客户端的USB接口 回答:根据您的需求, Windows识别USB设备主要通过两个文件,一个是Usbstor.pnf、另外一个是Usbstor.inf,当在电脑第一次使用USB设备之前禁用这两个文件即可达到我们的目标。 1、打开Active Directory用户和计算机; 2、选择需要禁用USB设备的OU,并点击鼠标右键进行组策略; 3、创建一个针对USB的GPO,并点击编辑,打开组策略编辑; 4、进入组策略编辑,依次展开“计算机配置”、“Windows设置”、“安全设置“、”文件系统”;
禁止用户特定程序 使用组策略的计算机配置中的设置有“软件限制策略”,在计算机配置设置的软件策略和登录的用户没有关系。如果想禁止用户运行特定应用程序,可以使用组策略中的用户配置下的软件限制策略禁止用户运行特定程序名称的的程序两种方法。 如果基于程序的名称限制,如果用户更改可执行文件的名称,限制失效。基于软件哈希值来限制,需要针对同一软件的不同版本创建多个软件限制策略。比如Windows 7下的
原创 2013-02-16 09:53:55
10000+阅读
windows 2003下,错误ID:108 原因:该软件的网络共享是在DFS空间,该软件设置为计算机启动安装,因此share的权限应该设置为domain computers,读/运行。 NTFS权限也照此设置后正常。 参见:使用组策略分配给计算机的程序包无法安装
转载 2009-02-09 14:27:00
316阅读
2评论
禁止用户运行特定程序 基于程序名称禁止培训部的用户运行计算软件。 任务: u 设置组策略禁止培训部用户运行计算软件 u 验证设置 步骤: 1. 在DCServer上,打开组策略管理工具,右击链接在培训部组织单元下的组策略eduGPO,点击“编辑”。 2. 如图4-164所示,在打开的组策略管理编辑对话框,在用户配置下,点中“系统”,在详细窗口中,双击“不要运行指定的Window
原创 2013-02-16 01:38:36
10000+阅读
允许普通用户能够关闭服务器 Windows Server 2003 和Windows Server 2008 的默认安全策略不允许普通用户关闭或重启服务器。如果有这方面需要,则可以通过组策略设置服务器安全策略。 1. 如图3-173所示,以普通域用户刘国瑞登录域控制,点击“开始”à“关机”。 2. 如图3-173所示,在出现的关闭Windows对话框,在希望计算机做什么下,点击下拉菜单,可
原创 2013-02-15 23:07:26
4516阅读
配置IE使用代理服务器 配置企业用户使用代理服务器访问Internet,可以有更多的访问控制,比如基于时间,MAC地址和IP地址,用户名和密码,进行上网控制。 以下步骤将会演示使用组策略配置域用户的IE使用指定的代理服务器且不允许更改。 任务: u 指定培训部用户使用代理服务器 u 禁用IE自动检测设置 u 禁止用户更改代理服务器设置 步骤: 1. 如图4-108所示,在DCSer
原创 2013-02-16 01:02:53
10000+阅读
不显示最后的用户名 按下Ctrl+Alt+Del后,出现的登录对话框,默认上一次登录的用户名,这样不安全。下面就使用组策略配置“服务器组”组织单元中的服务器,在登录时不显示上一次登录名。 任务: u 查看默认显示最后的用户名 u 配置组策略不显示最后的用户名 u 验证不显示最后的用户名设置 步骤: 1. 如图3-181所示,在FileServer上,按下Ctrl+Alt+Del登录,
原创 2013-02-15 23:07:50
3376阅读
  • 1
  • 2
  • 3
  • 4
  • 5