Windows Server 2008 R2 活动目录组策略

环境:win2008(benet.com域控制器),+32位win7(yy-pc已加入benent.com)+64位win7(yyy-pc已加入 benet.com)

1,benet.com域控制器里面创建OU user1和user2,里面分别创建用户usera和userb,分别将两台win7加入OU

用usera和userb分别登录ou内和ou外计算机进行验证。

此时yyy-pc需要重启才能应用组策略。

2,配置组策略应用到user1的用户上,进行验证。

另外,用户在win7(32位)上面登录时,显示为黑色背景,查看桌面背景设置时,会发现其实已经更改。

组策略的继承与阻止

User1的子ou(user1-1:用户aa)已选中阻止继承,与子OU(user1-2:用户bb)进行比较。

取消阻止继承,查看效果:

再设置域组策略(全域用户),查看累加与冲突情况

可以让默认域组策略强制在用户aa上生效

可以应用筛选模式,使用户aa不应用默认域组策略

应用软件分发

重启客户机进行验证:(需要win7 64位)

时间: 2024-08-03 16:17:35

Windows Server 2008 R2 活动目录组策略的相关文章

Windows Server 2008 R2域控组策略设置禁用USB

问题: Windows Server 2008 R2域控服务器如何禁用客户端使用USB移动存储(客户端操作系统需要 Windows Vista以上的操作系统,XP以下的操作系统不能禁用USB移动存储). 标注:对于Windows Server 2008 R2域控组策略禁用USB移动存储设备要求是客户端操作系统要求Windows Vista以上,针对 XP以下的操作系统则只能使用Windows Server 2003操作系统作为域控服务器才可以进行限制(操作方法跟windows server 20

windows server 2008 R2 域中用组策略隐藏指定磁盘驱动器(盘符)

1.首先在C:\Windows\SYSVOL\sysvol\xxx.com\Policies文件夹下,创建文件夹PolicyDefinitions. 2.将%systemroot%\PolicyDefinitions\下所有文件复制到C:\Windows\SYSVOL\sysvol\xxx.com\Policies\PolicyDefinitions下. 3.修改C:\Windows\SYSVOL\sysvol\xxx.com\Policies\PolicyDefinitions\Windows

Windows server 2008 r2活动目录同环境迁移

域控制器的迁移方案:1 备份域控2 做一个新的操作系统(最好与原操作系统版本相同)3 将此计算机作为额外域控制器4 安装DNS,使主域控和额外域控的DNS相互复制5 将主域控的5个角色转移给额外域控 5.1命令行查看FSMO角色:Netdom query fsmo5.2转移主机时注意以下问题:-转移主机角色过程中,具备操作主机角色的域控制器必须始终在线:-操作主机转移过程支持逆向操作:-Domain Naming Master.PDC Emulator.Relative Identifier M

windows server 2008创建活动目录

AD活动目录的创建和加入 创建AD活动目录 执行dcpromo.exe 创建完成后重启 客户机加入域操作 加入成功! windows server 2008创建活动目录

Windows Server 2008 R2 颗粒化密码策略

要求: 域功能级别Windows Server 2008以上 部署颗粒化密码策略的步骤: 1. 先创建Password Policy Object(adsiedit.msc - 加载域分区 - System - Password Settings Container - 右击新建对象 2. 设置具体的密码策略: 第一个"值"= OU策略名 第二个"值[密码设置优先级:当一个用户同时属于多个部门,则该值越小,相应的优先级就越高]"= 10 第三个"值[密码是

Server 2008 R2活动目录配置

一.安装windows2008_64bit_r2 给服务器设置密码:xxxxxxxx 二.安装配置DNS 1.更改服务器主机名:DCserver 2.配置静态IP地址 IP地址:10.0.100.10 子网:255.255.255.0 网关:10.0.100.1 dns:10.0.100.10 三.安装活动目录

Windows Server 2008 R2 /2012 修改密码策略

问题:    在"管理工具 >> 本地安全策略 >> 帐户策略 >> 密码策略"里面的设置就变成灰色,各个属性都是不可编辑的.原因:    我们更改的是本地的策略,而此时的计算机是在域中,受到域的管理.解决:    具体步骤如下: 1.打开"组策略管理"界面:管理工具 >> 组策略管理,如果找不到该功能,则需要先安装,在"服务管理器"里面"添加新功能".(或者:开始--运行--g

Windows Server 2008 R2 /2012 修改密码策略(摘抄 原文地址 https://www.cnblogs.com/mili3/p/7799347.html)

今天建了域环境,在添加新用户的时候,发现用简单的密码时域安全策略提示密码复杂度不够,于是我就想在域安全策略里面把密码复杂度降低一点. 问题:    在“管理工具 >> 本地安全策略 >> 帐户策略 >> 密码策略”里面的设置就变成灰色,各个属性都是不可编辑的.原因:    我们更改的是本地的策略,而此时的计算机是在域中,受到域的管理.解决:    具体步骤如下: 1.打开“组策略管理”界面:管理工具 >> 组策略管理,如果找不到该功能,则需要先安装,在“服务

Windows 2008 R2 活动目录安装

Windows 2008 R2 活动目录安装 1.在自己本地连接设置IP和DNS 2.在运行里面输入dcpromo 3.默认下一步 4.选择在新林中新建域 5.给域起名字 6.选择windows Server 2008 R2 7.下一步 8.是 9.下一步 10.输入密码---下一步 11.下一步 12.切换以下用户 13.输入用户和密码 14.查看是否建立成功