域控的升级及客户端加入域;组策略的应用规则;组策略筛选

第5天:NSD WINDOWS

实验01:域控的升级及客户端加入域

实验目标

开始---运行---dcpromo---选择在新林中新建域

实验环境

实验步骤

一、分别打开Windows Server 2008和Windows7版本的虚拟机

二、将二者设定在同一虚拟网络段VMnet2,将Windows Server 2008虚拟机的IP地       址设为192.168.1.1,将Windows7虚拟机的IP地址设为192.168.1.2

             三、在Windows Server 2008虚拟机点“开始”菜单---运行---输入dcpromo---下       一步---下一步---选择“在新林中新建域”,下一步---键入域名,下一步--       --林功能级别设置为Windows Server 2003,下一步----勾选“DNS服务器”,       下一步---是---下一步---键入密码,下一步---下一步---完成---重启电脑       生效

四、将客户机加入域

1.  ping DC的IP即ping 192.168.1.1,验证客户机和域控制器是否互相连通

2. nslookup 域名即nslookupNSD1407.com,测试能否解析

3. 右击客户机“计算机”---属性—高级系统设置---计算机名---更改---点         击域---输入域名称---确定---成功加入域----重启客户机---用心创建的         用户登录---查看结果

  

  

结果验证

 

登录                            密码过期,更改密码

    

加入域之前                                     加入域之后

问题和经验总结:注意应把二者设置在同一网络段,以及IP地址的设定

实验02:.组策略的应用规则

实验目标

一、策略的继承、阻止继承、强制继承

二、策略的叠加

三、策略的冲突

实验环境

实验步骤

一、

1. 分别打开Windows Server 2008和Windows7版本的虚拟机

2.将二者设定在同一虚拟网络段VMnet2,将Windows Server 2008虚拟机的IP地址设为192.168.1.1,将Windows7虚拟机的IP地址设为192.168.1.2

3.在服务器上新建用户

4.在服务器点“开始”---管理工具---组策略管理---右击“默认域策略”----      编辑---用户配置---策略---管理模板---控制面板---个性化---双击“阻止更      改桌面背景”---已启用---确定

4.在客户机上登录验证

                         

更改前可以更改背景             “桌面背景”字体呈现灰色,无法更改背景

5.在服务器上新建名为caiwu的组织单位

6.将之前新建的用户移动到caiwu单位

7.继承了组策略,“桌面背景”字体呈现灰色,无法更改背景

8.在服务器上的组策略管理器中右击“caiwu”---点“组织继承”---在客户机      上查看能否更改桌面背景

          

阻止继承组策略,可以更改背景

9.在服务器上的组策略管理器中右击“默认域策略”---勾选“强制”---在客       户机上查看能否更改桌面背景

        

强制继承了组策略,“桌面背景”字体呈现灰色,无法更改背景

二、在上面的基础上,取消caiwu OU的阻止继承,取消域策略的强制----在caiwu      OU创建一个新的GPO----右击“个人主页1”----编辑---用户配置---策略---      Windows设置---InternetExplorer---URL---双击右侧“URL”---设置用户打      开浏览器的默认主页为http://www.baidu.com---确定---打开客户机IE浏览        器---验证主页是否为http://www.baidu.com

三、在以上实验基础上配置默认域策略,用户打开的浏览器的主页

http://www.tarena.com,用caiwu OU的用户验证打开浏览器的默认个人主       页,在客户机上验证最终IE浏览器弹出的主页

结果验证

一、继承组策略,“桌面背景”字体呈现灰色,无法更改背景

阻止继承组策略,可以更改背景

强制继承组策略,“桌面背景”字体呈现灰色,无法更改背景

二、多个GPO设置在不冲突的情况下累加

三、组策略应用顺序:LSDOU   L:本地策略,S:站点,D:域;如OU与子OU冲突,子OU生效

问题和经验总结:注意选项的勾选

实验03:组策略筛选

实验目标:阻止一个容器内的用户或计算机应用共GPO设置

实验环境

实验步骤

一、在服务器中新建名为jingli的用户----下一步---键入密码,下一步---完成

二、在组策略管理界面中单击指定的GPO---在右侧窗口中选择“委派”---高级--       -添加用户---勾选拒绝读取和应用组策略,在客户机上查看最终效果

    

结果验证:jingli用户不受禁止修改桌面背景策略的影响,可以修改背景;而linan用户不可以更改

问题和经验总结:注意分清两个用户的权限的勾选

时间: 2025-01-02 04:29:44

域控的升级及客户端加入域;组策略的应用规则;组策略筛选的相关文章

域控的升级及客户端加入域

实验1:域控的升级及客户端加入域 实验目标 在windows server 2008上安装域控制器DC,并新建用户,将客户机加入域 实验环境 实验步骤 在windows server 2008上安装DC 1. 为服务机设置网络参数(IP,DNS) 右击网络-属性-更改适配器-右击本地连接-属性 2. 开始-运行-dcpromo 3.新林中新建域,设置林名 3. 域功能级别默认 4. 数据库.日志文件和SYSVOL的位置默认 5.设置目录服务还原密码 6.等待配置过程,完成安装 将客户机加入域 1

企业运维之域控篇(十四)-域共享文件(服务端&客户端)设置

在公司我们这类杂工最多面对的也就是文件共享服务器.....这个是公司的重中之重,希望公司的领导与我们这类的杂工能够关注:免得一失足成千古恨!!!! 共享文件的作用:主要是在方便大家共同拥有. 共享服务器里的文件只能是暂时存放,而不是让它成为永久的仓库... 可能是人的懒性吧,所以每个公司的员工都是喜欢直接在共享文件里进行工作操作(如:编辑等等),其实这个是最点服务器资源与危险的事情. eg: 当你编辑好文件,保存后才发觉原来改错了,要恢复?那真是有些悲剧了(自己找不到需要的资料,同时也造成同事不

企业运维之域控篇(八)--辅助域控升级为主域控之一(阴谋)

             阴谋是背地里为了达到自己的目的不择手段的而制定的一种谋略.        有时,我们会遇到主域控因种种原因(硬件.软件.病毒)造成了不能正常启动,这就形成了辅助域只能是在黑灯黑火的情况下,实施阴谋造反,强制性占用域控的 五大角色,成功夺权为王... 企业运维之域控篇(八)--辅助域控升级为主域控之一(阴谋)

企业运维之域控篇(九)--辅助域强制占用后的操作--清除数据

----------------------------------------------------------- 企业运维之域控篇(九)--辅助域强制占用后的操作--清除数据  企业运维之域控篇(八)--辅助域控升级为主域控之一(阴谋)  企业运维之域控篇(八)--辅助域控升级为主域控之一(阳谋) 企业运维之域控篇(七)--创建辅助域 企业运维之域控篇(六)--更改域密码复杂性方法 企业运维之域控篇(五)--域的状态还原 企业运维之域控篇(四)--域的状态备份 企业运维之域控篇(三)--加

企业运维之域控篇(三)--加入域

域建起来后,就要用,现在就试下它吧... 企业运维之域控篇(三)--加入域,布布扣,bubuko.com

域控2008R2升级到2016

近日因需要迁移域控2008R2至2016.做了以下测试,现在分享给大家参考,如有设置不对的地方,欢迎指正.依此测试成功对域控做了迁移升级. 名称:ADGCDCDNSDHCP 使用到的命令:netdom query fsmopingdcdiagdcpromommcRegsvr32 升级域控之前请先在域控服务器上 运行-cmd-dcdiag.利用dcdiag命令查看域控的信息,确保最好是所有测试都是通过状态. 查看当前域功能的级别,林功能的级别. 查看主DNS,辅DNS 查看DHCP 测试环节如下:

08r2活动目录迁移升级2012r2--(主域控升级及DHCP迁移,目标系统准备)

接前面几篇文章,已经完成辅助域控的升级迁移以及证书角色的迁移,接下来,介绍主域控及DHCP迁移,首先,准备目标系统.目标系统加入域添加活动目录域服务角色 完成域服务角色安装 将PDC提升为辅助域控制器 完成辅助域控制器部署,并检查辅助域控健康状态,确认正常后进行主域控角色迁移. 原文地址:http://blog.51cto.com/yourcloud/2351159

Windows Server 2008 R2域控组策略设置禁用USB

问题: Windows Server 2008 R2域控服务器如何禁用客户端使用USB移动存储(客户端操作系统需要 Windows Vista以上的操作系统,XP以下的操作系统不能禁用USB移动存储). 标注:对于Windows Server 2008 R2域控组策略禁用USB移动存储设备要求是客户端操作系统要求Windows Vista以上,针对 XP以下的操作系统则只能使用Windows Server 2003操作系统作为域控服务器才可以进行限制(操作方法跟windows server 20

(转)从0开始搭建SQL Server AlwaysOn 第一篇(配置域控+域用户 DCADMIN)

原文地址: http://www.cnblogs.com/lyhabc/p/4678330.html 实验环境: 准备工作 软件准备 (1) SQL Server 2012 (2) Windows Server 2012 R2 DataCenter   64位 (3) VMware-workstation 10.0 操作系统:都是Windows Server 2012 R2   DataCenter  64位(win2012/win2012R2 只有DataCenter 版本才能使用故障转移集群