Windows Server 2008 R2 组策略基本设置

域控组策略基本设置

标注: 组策略计算配置:系统需要重启才生效                          组策略用户配置:系统注销即可生效

一、              域用户登录桌面后自动加入本地administrators管理员组

二、              域用户登录桌面后自动禁用本地guest来宾用户

三、              域用户登录桌面后控制面板隐藏用户账户

四、              域用户登录桌面后自动创建公司共享快捷方式

五、              域用户登录桌面后自动创建百度网页快捷方式URL

六、              域用户登录桌面后自动创建驱动器映射公司共享

七、              域用户登录桌面后禁用计算管理的本地用户和组

实验步骤:

标注:只讲解域控组策略设置的具体选项,前面实验过程可参考本博客

http://www.cnblogs.com/zoulongbin/p/6106044.html

一、域用户登录桌面后自动加入本地administrators管理员组

 

1、编辑组策略 ---- 用户配置 ---- 首选项 ---- 控制面板设置 ---- 本地用户和组 ----- 新建  ---- 本地组。

2、本地组 ---- 操作选择更新 ----- 组名选择Administrators(内置) ----- 选择添加当前用户 ----- 确定。

3、域控服务器运行输入 gpupdate /force刷新服务器组策略,客户端需要注销系统后使用域用户登录,实现功能如下图所示。

二、域用户登录桌面后自动禁用本地guest来宾用户

1、编辑组策略 ---- 用户配置 ---- 首选项 ---- 控制面板设置 ---- 本地用户和组 ----- 新建  ---- 本地用户。

2、本地用户 ----- 操作选择更新 ----- 用户名选择guest(内置) ----- 选择账户已禁用 ----- 确定。

3、域控服务器运行输入 gpupdate /force刷新服务器组策略,客户端需要注销系统后使用域用户登录,实现功能如下图所示。

三、域用户登录桌面后控制面板隐藏用户账户

1、编辑组策略 ---- 用户配置 ---- 管理模板 ---- 控制面板 ---- 双击打开 隐藏的指定的“控制面板”项。

2、选择已启用 ---- 显示 ---- 输入 Microsoft.UserAccounts ---- 确定 ---- 确定。

3、域控服务器运行输入 gpupdate /force刷新服务器组策略,客户端需要注销系统后使用域用户登录,实现功能如下图所示。

四、 域用户登录桌面后自动创建公司共享快捷方式

 

1、编辑组策略 ---- 用户配置 ---- Windows 设置 ---- 快捷方式 ----- 新建 ----- 快捷方式。

2、在域控服务器创建一个共享文件夹2345,目标路径填写\\192.168.10.30\2345 域控服务器的共享文件夹。

3、域控服务器运行输入 gpupdate /force刷新服务器组策略,客户端需要注销系统后使用域用户登录,实现功能如下图所示。

五、域用户登录桌面后自动创建百度网页快捷方式URL。

1、编辑组策略 ---- 用户配置 ----  首选项 ---- Windows 设置 ---- 快捷方式 ---- 新建  ---- 快捷方式。

2、操作选择创建 ---- 名称自定义 ---- 目标类型选择URL ---- 位置桌面  ----- 目标URL输入www.baidu.com  ----- 图标文件路径自定义选择 ----- 确定。

3、域控服务器运行输入 gpupdate /force刷新服务器组策略,客户端需要注销系统后使用域用户登录,实现功能如下图所示。

六、 域用户登录桌面后自动创建驱动器映射公司共享

1、编辑组策略 ---- 用户配置 ----  首选项 ---- Windows 设置 ---- 驱动器映射 ---- 新建 ---- 映射驱动器。

2、常规 ---- 操作选择创建  ---- 位置输入公司共享服务器地址 \\192.168.10.30\2345  驱动器号自定义 ---- 隐藏/显示此驱动器选择显示此驱动器 ---- 确定。

3、域控服务器运行输入 gpupdate /force刷新服务器组策略,客户端需要注销系统后使用域用户登录,实现功能如下图所示。

七、域用户登录桌面后禁用计算机管理的本地用户和组

1、编辑组策略 ---- 用户配置 ---- 策略 ---- 管理模板 ---- Windows 组件 ---- Microsoft管理控制台 --- 受限的/许可的管理单元 ---- 本地用户和组。

2、选择已禁用 ---- 确定。

3、域控服务器运行输入 gpupdate /force刷新服务器组策略,客户端需要注销系统后使用域用户登录,实现功能如下图所示。

时间: 2024-09-29 18:06:42

Windows Server 2008 R2 组策略基本设置的相关文章

Windows Server 2008 R2组策略创建用户桌面快捷方式

问题: 如何让所有域用户桌面有一个公司共享的快捷方式,让所有域用户直接双击就能打开公司共享. 解决办法: 1.创建一个zhuyu组织单元 ----- 在zhuyu组织单元创建一个域用户user1. 2.开始 ---- 运行 ---- 输入 gpmc.msc  ----- 选择zhuyu.com  ----- 右键组策略对象  ----- 新建. 3.自定义组策略名称 “桌面快捷方式_共享文件” ---- 确定. 4.右键组策略“桌面快捷方式_共享文件” ---- 编辑. 5.用户配置 -----

Windows Server 2008 R2域控组策略设置禁用USB

问题: Windows Server 2008 R2域控服务器如何禁用客户端使用USB移动存储(客户端操作系统需要 Windows Vista以上的操作系统,XP以下的操作系统不能禁用USB移动存储). 标注:对于Windows Server 2008 R2域控组策略禁用USB移动存储设备要求是客户端操作系统要求Windows Vista以上,针对 XP以下的操作系统则只能使用Windows Server 2003操作系统作为域控服务器才可以进行限制(操作方法跟windows server 20

Windows Server 2008 R2常规安全设置及基本安全策略

这篇文章主要介绍了Windows Web Server 2008 R2服务器简单安全设置,需要的朋友可以参考下 用的腾讯云最早选购的时候悲催的只有Windows Server 2008 R2的系统,原来一直用的Windows Server 2003对2008用起来还不是非常熟练,对于一些基本设置及基本安全策略,在网上搜了一下,整理大概有以下17个方面,如果有没说到的希望大家踊跃提出哈! 比较重要的几部 1.更改默认administrator用户名,复杂密码2.开启防火墙3.安装杀毒软件 1)新做

Windows Server 2008 R2入门之用户管理

今天为大家带来的是Windows Server 2008 R2入门之用户管理,以便大家更快的熟悉2008r2工作组中用户.组的创建.删除.日常管理等,接下来我们直接进入正文. 一.用户账户概述: "用户"是计算机的使用者在计算机系统中的身份映射,不同的用户身份拥有不同的权限,每个用户包含一个名称和一个密码: 在Windows中,每个用户帐户有一个唯一的安全标识符(Security Identifier,SID),用户的权限是通过用户的SID记录的.SID的格式如下所示:S-1-5-21

【Windows】Windows Server 2008 R2:核心基础架构

核心基础架构 Windows Server提供了核心基础架构服务以支持网络的运行.Windows Server技术已经成熟了,其中的角色和功能也同样成熟了.Windows Server 2008 R2继续改进了核心基础架构服务,这些服务一直都是Windows Server的一部分,它们为我们的业务提供了一个稳固的基础.点击以下核心基础架构角色以了解更多: Active Directory(AD) 应用程序和Web服务 可用性和可量测性 备份和恢复-Windows Server Backup Br

WINDOWS服务器安全加固实战(适用于WINDOWS SERVER 2008 R2和WINDOWS SERVER 2012)

最近我们立方技术工作室在使用阿里云的过程中,发现服务器安全性也不是很高,而服务端的安全软件都很贵.为了为朋友们提供更加有效的解决方案,我们决定身体力行,高筑墙,大幅度提升服务器的安全防护级别! 主机安全 启用防火墙 阿里云windows Server 2008 R2默认居然没有启用防火墙.2012可能也是这样的,不过这个一定要检查! 补丁更新 启用windows更新服务,设置为自动更新状态,以便及时打补丁. 阿里云windows Server 2008 R2默认为自动更新状态,2012可能也是这

Windows.Server.2008.R2.Active.Directory.配置指南(二)

在林中新建第二个域树 在林中新建第二个(或更多个)域树的方法:先春节此域树中的第一个域,而创建第一个域的方法是碳哥创建第一台域控制器的方法来实现. 选择适当的DNS架构 若要将cisco.com域加入到h3c.com中的话,就必须在创建域控制器dc5.cisco.com时能够通过DNS服务器来找到林中的域命名操作主机,否则无法创建cisco.com.域命名操作主机默认是由林中第一台域控制器扮演 还有早DNS服务器内必须有一个名称为cisco.com的主要查找区域,以便让域cisco.com的域控

您在基于 Windows 7 的或基于 Windows Server 2008 R2 的计算机上读取器中插入智能卡时出现错误消息:"设备驱动程序软件未能成功安装"

http://support.microsoft.com/kb/976832/zh-cn http://support.microsoft.com/kb/976832/zh-tw 症状 当智能卡插入智能卡阅读器后时,Windows 尝试下载并安装智能卡 minidrivers 通过插服务卡.如果自定义的加密服务提供程序未在系统上安装智能卡的驱动程序在任一预配置位置,如 Windows 更新. WSUS 或 intranet 路径不可用,在通知区域中将收到以下错误消息: 未能成功安装设备驱动程序软

Windows server 2008 R2实现多用户远程连接 (转)

经常使用远程桌面的朋友可能会注意到,Windows server 2008 R2中,远程桌面最多只允许两个人远程连接,第三个人就无法连接过去,但是生产环境中有一些服务器可能有许多人需要连接上去,而微软的设置确实让人比较无 奈,所以呢,今天就简单介绍一下在Windows Server 2008 R2上如何实现多用户远程连接同一台服务器. 前提 1. 确认自己的计算机开启了远程连接 2. 在远程桌面会话主机配置中将“限制每个用户只能进行一个会话”的勾去掉. 实现方法 1. 需要在角色里面安装远程桌面