欢迎来到天天文库
浏览记录
ID:38557655
大小:3.10 MB
页数:54页
时间:2019-06-14
《《六实现组策略》PPT课件》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、北大青鸟昌平校区提供六实现组策略第五章:实现组策略概述实现组策略对象在域中实现GPO管理组策略的部署建立和配置GPO配置组策略刷新率和组策略设置管理GPO组策略的检验与排错委派组策略的管理控制为企业规划组策略5.1实现组策略对象什么是组策略?什么是用户和计算机配置?如何设置本地计算机策略5.1.1什么是组策略?DomainOUSiteGPO针对用户的组策略配置:桌面设置软件设置Windows设置安全设置针对计算机的组策略配置:桌面行为软件设置Windows设置安全设置5.1.2什么是用户和计算机配置?5.1.3如何设置本地计算机策略教师将演示如何
2、设置本地计算机策略5.2域中实现GPO用于建立GPO的工具什么是在域中管理GPO?如何建立GPO组策略权限在活动目录中如何被继承5.2.1用于建立GPO的工具默认的组策略工具ActiveDirectoryUsersandComputers域和组织单元GPOActiveDirectorySitesandServices站点GPOLocalSecurityPolicy本地计算机安全设置附加工具GroupPolicyManagement域、组织单元和站点GPO5.2.2什么是在域中管理GPO?5.2.3如何建立GPO教师将演示如何建立GPO5.2.4组
3、策略权限在活动目录中如何被继承域OUOUOUOUOU用户或计算机帐号OUGPO1OUGPO3OUGPO25.3管理组策略的部署当GPO出现冲突时怎么办阻止GPO的部署如何阻止GPO的部署如何配置组策略的强制执行过滤GPO的部署如何配置组策略过滤5.3.1当GPO出现冲突时怎么办如何解决冲突当活动目录中各层次结构的组策略设置发生冲突,则子容器上的GPO设置被应用修改继承的选择NoOverride(拒绝覆盖)BlockPolicyinheritance(阻止策略继承)5.3.2阻止GPO的部署SalesProductionDomainGPOs没有GP
4、O设置被应用5.3.3如何阻止GPO的部署教师将演示如何阻止GPO的部署5.3.4如何配置组策略的强制执行5.3.5过滤GPO的部署SalesProductionDomainMengphKimyoGroup应用组策略拒绝读取和应用组策略允许GPO5.3.6如何配置组策略过滤教师将演示如何配置组策略过滤5.4建立和配置GPOGPO的组成为什么指定一台域控制器管理GPO?如何指定一台域控制器管理GPO什么是WMI过滤器?如何使用WMI过滤器过滤组策略设置什么是回环处理?如何配置用户组策略的回环处理模式5.4.1GPO的组成包含组策略设置存储在两个地
5、点组策略对象(GPO)存储在共享的SYSVOL文件夹提供组策略设置组策略模板(GPT)存储在活动目录中提供版本信息组策略容器(GPC)5.4.2为什么指定一台域控制器管理GPO?选择一台域控制器以避免发生复制冲突选项5.4.3如何指定一台域控制器管理GPO教师将演示如何指定一台域控制器来执行域和站点的操作什么是WMI过滤器?500MB的可用空间?WMI过滤器管理员安装OfficeXP?10GB400MB35GB750MBGPO5.4.5如何使用WMI过滤器过滤组策略设置教师将演示如何建立一个WMI过滤器并把它链接到一个GPO上Select*FRO
6、MWin32_LogicalDiskWHERE(Name="C:"ORName="D:"ORName="E:")ANDDriveType=3ANDFreeSpace>10485760ANDFileSystem="NTFS"5.4.6什么是回环处理?5.4.7如何配置用户组策略的回环处理模式教师将演示如何配置用户组策略的回环处理模式5.5配置组策略刷新率和组策略设置什么时候应用组策略?如何为低速链路配置组策略如何配置域控制器和计算机的刷新率如何在用户的计算机上使用Gpupdate.exe刷新组策略设置5.5.1什么时候应用组策略?计算机启动应用计算
7、机设置运行Startup脚本刷新间隔用户登录应用用户设置运行Logon脚本刷新间隔5.5.2如何为低速链路配置组策略5.5.3如何配置域控制器和计算机的刷新率教师将演示如何配置域控制器和计算机的刷新率5.5.4如何在用户的计算机上使用Gpupdate.exe刷新组策略设置教师将演示如何在用户的计算机上使用Gpupdate.exe刷新组策略设置5.6管理GPO什么是复制操作?如何复制GPO什么是备份操作?如何备份GPO什么是恢复操作?如何恢复GPO5.6.1么是复制操作?复制GPO只是把GPO中的设置传输给另一个GPO新的GPO是无链接的,即:没有
8、链接到任何活动目录容器上DACLUser1GPO1ReadFullControlDACLUser1GPO2ReadFullControl
此文档下载收益归作者所有