上一篇介绍组策略允许我们通过定义规则和设置,对计算机行为进行控制。本篇我们介绍组策略用户配置,以用户配置为例进行隐藏 IE 浏览器选项卡操作进行展示。
功能
用户配置:
用户环境设置: 用户配置允许我们定义用户的工作环境。包括桌面设置、文件夹重定向、登录脚本等,确保用户在登录到不同计算机时都能获得一致的体验。
安全和权限: 我们可以通过用户配置来定义用户的安全设置和权限,限制用户对计算机上资源的访问。            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2024-02-02 08:58:58
                            
                                409阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
              随着终端化的大面积推广,对终端服务器的设定及管理就显得尤为的重要,个人在日常终端服务器的管理维护中,感觉到,对客户的权限的管控对于终端服务器的正常运转,起着积极的作用。
  对于终端用户去连接终端服务器时,要考虑到用户的需求及那些权限的开立对服务器的运行会产生什么样的影响。
 譬如:做文件夹的重定向;关闭控制面板;服务器磁盘不可见等等;            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2011-11-23 14:05:38
                            
                                932阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            上一篇介绍组策略是 Windows AD 活动目录中的一项管理功能,用于在网络中集中管理计算机和用户的配置。
组策略允许系统管理员通过定义规则和设置,对计算机和用户的行为进行控制。其中,计算机配置和用户配置两个关键功能。今天我们以计算机配置为例进行操作展示。
想想关于计算机配置里面的所有配置项在200左右(这个回头我可以统计下),统一管理成千上万台客户端和服务器。那效率咋样?
   - **系统级设置:** 计算机配置允许我们定义适用于整个计算机的设置。包括安全设置、脚本执行、网络设置等。
   - **软件部署:** 我们可以使用计算机配置来部署软件和应用程序,确保特定计算机上安装了所需的软件。            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                            精选
                                                        
                            2024-02-01 08:40:06
                            
                                1251阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            直接上脚本该脚本并不能检测出服务器有什么性能问题,或者安全问题,只是简单的展示检查结果,至于服务器是否有什么问题,还需要执行者自行根据结果去分析,判断。具体内容,如下,有详细注释。#!/bin/bashexec 2>/dev/null#检查用户check_users(){  echo -e "\e[0;49;95m##########check users who can login sys            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2023-03-15 13:12:10
                            
                                518阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            当然,请注意以下是20个常用的Linux服务器检查脚本示例。这些脚本可以用于自动化运行并检查服务器的各个方面,以确保服务器的稳定性和安全性。检查系统负载:#!/bin/bash
load=$(uptime | awk -F 'load average:' '{print $2}' | cut -d, -f1)
if (( $(echo "$load > 1.0" | bc -l) )); t            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2023-07-09 11:46:17
                            
                                436阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            强大的组策略,利用好了,会让你事半功倍.....
研究中
 
//登录或者注销脚本,IE安全del /Q /S "%USERPROFILE%\Cookies\"del /Q /S "%USERPROFILE%\Local Settings\Temporary Internet Files\"del /Q /S "%USERPROFILE%\Local Settings\Temp\"
&n            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2007-04-10 16:33:49
                            
                                4834阅读
                            
                                                                                    
                                2评论
                            
                                                 
                 
                
                             
         
            
            
            
            客户应用系统服务器要做健康检查,操作系统为Red Hat Enterprise Linux 5.6,数据库为oracle 10g,写了如下shell脚本:
    #!/bin/bash
     
    echo "You are logged in as `whoami`";
     
    if [ `whoami` !            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2013-02-07 11:44:52
                            
                                2089阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            #说明:大家平时对linux服务器安全主要是对系统用户的检查,登陆服务器IP检查,以及防火墙状态检查!1.需要把正确系统用户名存储在/root/liu_shell/local_user.txt文件中,然后进行比较!2.对登陆IP判断是不是以192.168.1和192.168.2开头的IP为正常IP!3.判断iptables状态!#!/usr/bin/python
#coding=utf-8
imp            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2014-07-19 12:13:14
                            
                                1745阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            写了个脚本,每天上班前运行,将检查结果报告E-mail给自己,转发到短信通知的外网邮箱,上班前就可知道有没有故障和服务器的情况了。检查的内容不断完善,现在可知道考勤机、打印机、监控、UPS、路由器、交换机等全部有IP设备是否连通。文件共享服务器、网站等是否可正常访问。Windows服务器的启动时间、内存使用、硬盘可用空间等情况。看邮件就对全部设备和服务器情况一目了然,不需逐个检查,在用户上班前就知            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2014-08-30 21:00:15
                            
                                1215阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            #!/bin/bash#检查服务器各类信息脚本#2016-2-26clearif [[ $# -eq 0 ]]thenreset_terminal=$(tput sgr0)#check system date date=$(date)echo -e '\E[32m'"system_date  :" $reset_terminal $date#check system versi            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2016-02-26 10:16:40
                            
                                818阅读
                            
                                                                             
                 
                
                             
         
            
            
            
               在日常工作中,我们经常会定期的检查各个服务器的状态,通过此shell脚本系统可以定期的将每日服务器的检查结果发送到邮箱中,此脚本在正式环境中已稳定运行。    因为我们需要通过邮件发送检测结果,首先必须在服务器上开启sendmail服务并设置为开机自启动,然后需要在/etc/mail.rc中设置相应的参数,/etc/mail.rc中参数的设置如下:&n            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2015-02-26 17:11:30
                            
                                2226阅读
                            
                                                                             
                 
                
                             
         
            
            
            
               为了服务器的安全性与稳定性,服务器的补丁采用了定期手动更新的策略。可以利用组策略来关闭服务器组的自动更新功能。            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2008-07-29 14:47:19
                            
                                1683阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            1、实现客户端移动设备权限的统一管理 
  
      
     
      首先Server 2008域控制器,并将所有的客户端加入该域,然后只需在Server 2008上进行如下部署即可。依次执行“开始→ 
   管理工具→组策略管理”打开组策略管理器;找到需要部署该策略的域,展开后定位到Default Domain Policy(默认策略);右键点击该策略选择“编辑”打开“组策            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-08-14 12:06:26
                            
                                746阅读
                            
                                                                             
                 
                
                             
         
            
            
            
                域控组策略基本设置   标注: 组策略计算配置:系统需要重启才生效                     &n            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-02-26 20:20:58
                            
                                557阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            检查HP服务器硬盘状态脚本(如有问题则发邮件通知):脚本1(有问题才发邮件):# vi disk.sh按a或i进入编辑模式#!/bin/bashName=`hostname`Date=`date +%m%d%y`Num=`/usr/sbin/dmidecode | grep -i 'serial number' | head -n 1`Disk=`/usr/sbin/hpacucli ctrl a            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2014-06-17 13:54:02
                            
                                942阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            检查HP服务器内存状态脚本脚本1(如有问题则发邮件通知):# vi disk.sh按a或i进入编辑模式#!/bin/bashName=`hostname`Date=`date +%m%d%y`Num=`dmidecode | grep -i 'serial number' | head -n 1`Mem=`/sbin/hpasmcli -s "show dimm" | grep Status |            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2014-06-23 18:19:53
                            
                                979阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            脚本比较简单,可以判断服务器是否开机。
#!/bin/bash
#Checks to see if hosts 192.168.1.1-192.168.1.255 are alive
for n in {1..200}; do
         host=192.168.1.$n
  &n            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2012-11-16 16:36:07
                            
                                974阅读
                            
                                                                             
                 
                
                             
         
            
            
            
             1.隐藏“我的电脑”中指定的驱动器(Windows XP/2003)
 
  此组策略可以从“我的电脑”和“Windows 资源管理器”上删除代表所选硬件驱动器的图标。并且驱动器号代表的所有驱动器不出现在标准的打开对话框上。
 
  打开“组策略控制台→用户配置→管理模板→Windows组件→Windows资源管理器”中的“隐藏‘我的电脑’中的这些指定的驱动器”并启用            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2009-09-08 19:30:10
                            
                                726阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            禁用来宾用户  guest是来宾帐号,别人要访问你的电脑,必须要有你的电脑的帐号和密码,如果对方不知道你的账号和密码,仍然可以通过来宾帐号guest来访问,这就为病毒传播创造了条件,对于我们普通用户来说,如果不进行局域网相互访问,最好将guest帐号禁用。  从安全考虑,禁用市场部计算机上的guest帐户。以下步骤将会使用组策略将市场部的计算机上的Guest帐户禁用。  1. 在DCServer上            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2013-02-15 23:11:36
                            
                                6930阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            设置登录提示  设置登录提示,可以在用户登录时为提示用户一些信息,比如告诉参见培训的学员培训资料所在的位置,或者提示用户今天必须为操作系统安装某个系统补丁,或告诉用户登录后查看公司邮箱。  以下示例将会为培训部计算机设置登录提示。  1. 如图3-196所示,在DCServer上,打开组策略管理工具。右击培训部组织单元链接的组策略“eduGPO”,点击“编辑”。  2. 如图3-197所示,在出现            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2013-02-15 23:11:51
                            
                                4593阅读