2008R2 组策略的应用

组策略的具体设置数据保存在GPO中 2008创建完成时有2个GPO 一个是Default Domain Policy(默认域策略)另一个是Default Domain Controller Policy (默认域控制器)

下面我们先利用组策略发布桌面

我们这里首先创建一个OU  组织单位 相当于部门的意思

然后创建一个用户user1

然后打开组策略

2008R2 组策略的应用

时间: 2024-10-31 15:01:52

2008R2 组策略的应用的相关文章

(转)在server 2008R2组策略设置所有域计算机防火墙都处于更关闭状态

组策略在域控中相当重要,我们可以下放一个组策略去统一管理下面客户端的配置,具体配置如下: 首先点击开始____管理工具____组策略管理 防火墙关闭完之后我们该如何到客户端验证呢? 首先我们需要现在客户端执行gpupdate /force 强制客户端同步,这个默认同步需要4个小时才同步,所以做完我们客户先配置其他的过一段时间在来查看客户端防火墙是否关闭状态,如果是管理员在AD策略上统一下发关闭的策略,客户端显示图如下:

利用组策略更改本地账户密码

所有用户加入域后,采用域账户,将用户原来使用的administrator 统一更改密码,防止用户自己继续使用administrator账户. windows 2008R2 组策略 新增了首先项功能,丰富了组策略功能,许多原来需要脚本执行的策略,可以直接利用首先项执行.注:xp系统需安装KB943729.exe补丁使用组策略--计算机策略. 只能在以下计算机上 GPMC 的"组策略管理编辑器"窗口中的"用户或计算机配置"下的新"首选项"文件夹中配置

关于Windows 2008R2的AD组策略在XP和2003中扩展

关于VDI项目出现的08R2的AD组策略高级功能无法在XP和03R2上生效的问题, 微软又一个专门的补丁, for windows server 2003 http://www.microsoft.com/zh-cn/download/details.aspx?id=6955 for windows XP http://www.microsoft.com/zh-cn/download/details.aspx?id=3628 参见以下KB http://support.microsoft.com

三种用组策略将域帐户加入本地管理员组的方法

采用下列3种方法之一即可实现: 1.对于WIN2003域控制器(DC)环境,使用计算机策略的"受限制的组" 2.对于WIN2008/2008R2(尽可能用R2的DC)的DC环境,使用用户配置首选项中"本地用户和组".用在将登录帐号自动加入本地管理员组的场合. 3.对于WIN2008/2008R2(尽可能用R2的DC)的DC环境,使用计算机配置首选项中"本地用户和组",用在将重要的域组加入客户端本地管理员组的场合. 下面让我细细道来. 第1种方法的

组策略与安全设置

? 系统管理员可以通过组策略的强大功能,来充分管理网络用户与计算机的工作环境,从而减轻网络管理的负担. 组策略概述 组策略是一个能够让系统管理员充分管理用户工作环境的功能,通过它来确保用户拥有应有的工作环境,也通过他来限制用户.因此,不但可以让用户拥有适当的环境,也可以减轻系统管理员的管理负担. 组策略包含计算机配置与用户配置两部分.计算机配置仅对计算机环境产生影响,而用户设置只对用户环境有影响.可以通过以下两个方法来设置组策略. 本地计算机策略:可以用来设置单一计算机的策略,这个策略内的计算机

WSUS3.0 组策略配置

WSUS的版本 3.0 SP2 Windows Server 2003 SP2, Windows Server 2008 SP1, 2008R2中是内置的Role 6.0 Windows Server 2012, 2012R2中内置的Role Windows的wusu主要是由3个步骤组成 1, 发现有效升级包, 两种方式 配置组策略Automatic Update detection frequency 手动命令 wuauclt /detectnow 2, 安装发现的发现的升级包 3, 有些升级

win2003从组策略关闭端口(445/135/137/138/139/3389等)教程

一些恶劣的病毒会从某些端口入侵计算机,因此关闭某些用不到的而又具有高风险的端口就显得很有必要,是服务器管理员要做的基本的安全防范.本文将介绍win2003系统在组策略关闭某一个端口的教程,文章以关闭445端口为例. 首先要说明的是,此方法不仅仅适用于win2003,也适用于win7,且操作方法完全相同,所以win7用户也可以按照本文教程操作. 1.打开组策略编辑器 按组合键WIN+R打开运行窗口,然后输入gpedit.msc,按回车键,即可进入组策略编辑器. 2.创建 IP 安全策略 展开选项"

Exchange 2016集成ADRMS系列-11:组策略分发RMS模板到客户端

在分发RMS的权限模板之前,我们需要先下载office的管理模板文件,导入到组策略控制台中,然后使用导入的office组策略模板去配置RMS的相关设置. 首先我们从下面的位置下载office 2010的组策略管理模板. Download Office 2010 Administrative Template files (ADM, ADMX/ADML) and Office Customization Tool download from Official Microsoft Download

组策略首选项

组策略首选项是 Windows Server 2008 操作系统中的新增功能,包括 20 多个新的组策略扩展,扩大了组策略对象 (GPO) 中可配置设置的范围.这些新的扩展位于组策略管理控制台 (GPMC) 的"组策略管理编辑器"窗口中的新首选项下面.新组策略首选项扩展的示例包括文件夹选项.映射驱动器.打印机.计划任务.服务以及「开始」菜单设置. 组策略首选项可以通过项目级别的目标和操作模式提供更好的目标.此外,丰富的用户界面和标准的 XML 配置可在您管理 GPO 时为您提供对托管计