通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 网络赚钱 | 网站地图 | 广告服务 | 服务
当前位置:首页>>操作系统>>windows2003>>正文 新版上线![旧版]
注:打开慢时请稍等

win 2003如何应用组策略和安全模板

http://www.iyit.net  日期:2006-5-14 10:54:46  来源:ddvip   点击:
参加讨论
  概要

  组策略用于从一个单独的点对多个microsoft active directory目录服务用户和计算机对象进行配置。在默认情况下,策略不仅影响应用该策略的容器中的对象,还影响子容器中的对象。

  组策略包含了“计算机配置 | windows 设置 | 安全设置”下的安全设置。您可将预先配置的安全模板导入策略,来完成对这些设置的配置。

  应用组策略

  下列步骤显示了如何应用组策略,以及如何向“用户权限分配”添加安全组。

  • 将组策略应用于组织单位或域

  1.依次单击“开始”、“管理工具”、“active directory 用户和计算机”,打开“active directory 用户和计算机”。

  2.突出显示相关域或组织单位,单击“操作”菜单,选择“属性”。

  3.选择“组策略”选项卡。

  注意:每个容器可应用多个策略。这些策略的处理顺序是从列表的底部向上。如果出现冲突,最后应用的策略优先。

  4.单击“新建”创建一个策略,并为其指定有实际意义的名称,如“域策略”。

  注意:单击“选项”按钮可配置“禁止替代”设置。“禁止替代”是为每个单独的策略配置的,而不是为整个容器;“阻止策略继承”则是为整个容器配置的。如果“禁止替代”和“阻止策略继承”设置发生冲突,“禁止替代”设置优先。要配置“阻止策略继承”,请选中 ou 属性中的复选框。

  组策略可自动更新,但为了立即启动更新过程,可在命令提示符下使用下面的 gpupdate 命令:

  gpupdate /force

  向“用户权限分配”添加安全

  1.依次单击“开始”、“管理工具”、“active directory 用户和计算机”,打开“active directory 用户和计算机”。

  2.突出显示相关 ou(如“成员服务器”),单击“操作”菜单,选择“属性”。

  3.单击“组策略”选项卡,选择相关策略(如“成员服务器基准策略”),然后单击“编辑”。

  4.在“组策略对象编辑器”中,依次展开“计算机配置”、“windows 设置”、“安全设置”、“本地策略”,然后突出显示“用户权限分配”。

  5.在右侧窗格中,右键单击相关用户权限。

  6.选中“定义这些策略设置”复选框,单击“添加用户和组”修改该列表。

  7.单击“确定”。

  将安全模板导入组策略

  下列步骤显示了如何向组策略导入安全模板。

  • 导入安全模板

  1.依次单击“开始”、“管理工具”、“active directory 用户和计算机”,打开“active directory 用户和计算机”。

  2.突出显示相关域或 ou,单击“操作”菜单,选择“属性”。

  3.选择“组策略”选项卡。

  4.突出显示相关策略,单击“编辑”。

  5.依次展开“计算机配置”、“windows 设置”,然后突出显示“安全设置”。

  6.单击“操作”菜单,选择“导入策略”。

  7.导航到 \security guide\job aids,选择相关模板,单击“打开”。

  8.在“组策略对象编辑器”中,单击“文件”菜单,选择“退出”。

  9.在容器属性中,单击“确定”。

  使用“安全配置和分析”

  下列步骤显示了如何使用“安全配置和分析”来导入、分析和应用安全模板。

  • 导入安全模板

  1.依次单击“开始”、“运行”。在“打开”文本框中键入 mmc,然后单击“确定”。

  2.在 microsoft 管理控制台中,单击“文件”,选择“添加/删除管理单元”。

  3.单击“添加”,突出显示列表中的“安全配置和分析”。

  4.依次单击“添加”、“关闭”、“确定”。

  5.突出显示“安全配置和分析”,单击“操作”菜单,选择“打开数据库”。

  6.键入新的数据库名称(如 bastion host),单击“打开”。

  7.在“导入模板”界面中,导航到 \security guide\job aids,选择相关模板。单击“打开”。

  • 分析导入的模板并与当前设置比较

  1.突出显示 microsoft 管理单元中的“安全配置和分析”,单击“操作”菜单,并选择“立即分析计算机”。

  2.单击“确定”,接受默认的“错误日志文件路径”。

  3.完成分析后,展开节点标题对结果进行研究。

  • 应用安全模板

  1.突出显示 microsoft 管理单元中的“安全配置和分析”,单击“操作”菜单,选择“立即配置计算机”。

  2.单击“确定”,接受默认的“错误日志文件路径”。

  3.在 microsoft 管理控制台,单击“文件”,然后选择“退出”关闭“安全配置和分析”。


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:远程如何修改windows 2003机器名
下一篇:win 2003下如何配置及共享打印
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
如何组建高速又安全的文件服务器 win 2003中提高fso的安全性 用2003内置icf构筑安全防线
win 2003中配置snmp服务的网络安全 windows 2003中ie安全区域的设置技巧 windows 2003中配置snmp服务的网络安全
用windows 2003内置icf构筑安全防线 四招加强windows 2003安全性 在windows 2003中安全释放内存
如何让windows 2003更加安全 win 2003中ie安全区域的设置技巧 活动目录的基本安全问题
如何以安全模式启动计算机 查看安全模式启动日志文件 打造安全的win 2003操作系统(下)
打造安全的windows 2003系统(上) windows server 2003 安全最佳实践 windows2003下提高fso的安全性
架设windows server 2003的安全堡垒 全方位堵住windows 2003的安全隐患 windows 2003服务器安全配置终极技巧
win 2k:检测系统安全的清单 win2000的系统安全防范对策 安全卸载windows2000
最新更新 热点排行 推荐新闻
如何组建高速又安全的文件服务器
win 2003中配置打印机和打印服务器
windows服务有“备”无患
如何查看自定义天数的alexa数据
详细为您解析jsp的环境引擎--webspher
如何组建高速又安全的文件服务器
win 2003中配置打印机和打印服务器
windows服务有“备”无患
如何查看自定义天数的alexa数据
详细为您解析jsp的环境引擎--webspher
利用itext在jsp中生成pdf报表
用win 2003实现网络共享还原
重置win 2003的internet协议
体验win 2003共享“还原”技术
win 2003中提高fso的安全性
如何组建高速又安全的文件服务器
win 2003中配置打印机和打印服务器
windows服务有“备”无患
如何查看自定义天数的alexa数据
详细为您解析jsp的环境引擎--webspher
优秀公益广告作品欣赏(8)
新开放qq免费挂级网站
java数据类型转换
免费在qq上看在线电影电视听音乐
qq珊瑚虫外挂4.0版本发布!
免费把qq炫铃设为本机qq的系统提示音
windows xp专业版iis连接数的更改
优秀公益广告作品欣赏(7)
web服务器配置全攻略(三)
腾讯qq调整升级条件不再诱发网民“通宵
asp.net 2.0 中的异步页功能应用
硬盘坏道修复及数据恢复宝典
免费登录搜索引擎入口大全
搜索引擎注册九大秘法
小心摄像头成为黑客偷窥你的眼睛
内存混插常见问题和解决方法
office2007简体中文版浮出水面 美图抢
0689版windows live messenger五大看点
比旧版看变化 qq2006beta2很不错
给msn messenger好友列表减肥
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息