GP组策略:组策略是一种管理员限制用户和限制计算机使用界面,使用功能的一种工具,可以简单的理解为注册表的简化和汉化
注策略可以应用在四个位置,并且应用顺序为:
本地计算机---站点---域---组织单元,在本地计算机上使用组策略可以通过gpedit.msc打开组策略编辑器,进行修改,而在AD中可以通过管理工具中的“域控制器安全策略”和“域安全策略”进行限制,但是推荐大家不要使用这种方法进行使用,最好是在AD中建立GPL(组策略链接)的方法进行设置,同时也不要对默认的策略进行修改,以免无法恢复
组策略编辑器有两部分组成:
1计算机配置:当在计算机配置中改动了策略,那么在域中的任何用户登陆到这台被改动组策略的计算机上时,都会受到此策略的限制和约束,计算机策略一般都需要重新启动生效,
2用户配置:当在用户配置中改动了策略,那么此用户在域中任何计算机上进行登陆都会受到此限制和约束,用户策略一般需要注销才生效
如果设置的策略没有生效的话,可以通过组策略刷新命令设置进行强制生效,在2000的计算机上使用secedit /refreshpolicy machine_policy /enforce命令强制计算机策略生效,而使用secedit /refreshpolicy user_policy /enforce强制用户策略生效;在XP或2003的计算机使用gpupdate /force就可以使计算机策略和用户策略都进行刷新生效
在AD中经常遇到不同的计算机和不同的用户约束不同,所以就需要设置不同的组策略,但是不要在域上进行设置,设置域的组策略就会影响到所有的域中计算机和用户,常用的方法是创建组织单元,进行嵌套,分级设置组织单元的策略,就可以起到效果,组织单元的创建一般按照“地理范围”和“部门职能”进行划分,以实现企业合理化安排。
强制刷新 maven 强制刷新组策略命令
转载本文章为转载内容,我们尊重原作者对文章享有的著作权。如有内容错误或侵权问题,欢迎原作者联系我们进行内容更正或删除文章。
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
AD 组策略 | 服务器管理 | 组策略计算机配置
上一篇介绍组策略是 Windows AD 活动目录中的一项管理功能,用于在网络中集中管理计算机和用户的配置。组策略允许系统管理员通过定义规则和设置,对计算机和用户的行为进行控制。其中,计算机配置和用户配置两个关键功能。今天我们以计算机配置为例进行操作展示。想想关于计算机配置里面的所有配置项在200左右(这个回头我可以统计下),统一管理成千上万台客户端和服务器。那效率咋样? - **系统级设置:** 计算机配置允许我们定义适用于整个计算机的设置。包括安全设置、脚本执行、网络设置等。 - **软件部署:** 我们可以使用计算机配置来部署软件和应用程序,确保特定计算机上安装了所需的软件。
AD 组策略管理 AD GPO 配置 AD 域策略 域策略计算机配置 组策略管理 -
刷新组策略
gpupdate /force 立即强制刷新组策略
职场 休闲 刷新组策略