国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

Windows 2000局域網(wǎng)的組策略管理

瀏覽:19日期:2023-09-25 13:52:48

在Windows 2000操作系統(tǒng)中,我們可以使用“組策略”為用戶和計(jì)算機(jī)組定義用戶和計(jì)算機(jī)的配置。通過(guò)使用“組策略”,Microsoft管理控制臺(tái)(MMC)可以為特定用戶和計(jì)算機(jī)組創(chuàng)建個(gè)性化的配置?!敖M策略”配置包含在一個(gè)“組策略對(duì)象”(GPO) 中,該對(duì)象又與選定的Active Directory服務(wù)容器如站點(diǎn)、域或組織單位(OU) 等相關(guān)聯(lián)。組策略對(duì)象包括兩種對(duì)象──非本地和本地的組策略對(duì)象。存儲(chǔ)在域控制器中的非本地組策略對(duì)象只能在Active Directory環(huán)境下使用。它們適用于組策略對(duì)象所關(guān)聯(lián)的站點(diǎn)、域或組織單位中的用戶和計(jì)算機(jī)。

本地組策略對(duì)象存儲(chǔ)在各個(gè)本地計(jì)算機(jī)上。一臺(tái)計(jì)算機(jī)上只存儲(chǔ)一個(gè)本地組策略對(duì)象,而且它有一個(gè)在非本地組策略對(duì)象中可用的設(shè)置子集。如果二者的設(shè)置發(fā)生沖突,非本地組策略對(duì)象的設(shè)置能覆蓋本地組策略對(duì)象的設(shè)置。如果不沖突,則都可以應(yīng)用。

使用組策略,我們可以對(duì)用戶工作環(huán)境狀態(tài)只定義一次,然后靠系統(tǒng)實(shí)施管理員定義的策略,對(duì)用戶和計(jì)算機(jī)進(jìn)行管理。

一、組策略安全概述

組策略包括應(yīng)用于域或計(jì)算機(jī)組的大量安全權(quán)限配置文件。一個(gè)組策略對(duì)象可以應(yīng)用到局域網(wǎng)內(nèi)的所有計(jì)算機(jī)。單個(gè)計(jì)算機(jī)啟動(dòng)時(shí),組策略得以應(yīng)用,如果作出改動(dòng)時(shí)沒(méi)有重新啟動(dòng)計(jì)算機(jī),組策略會(huì)得到定期刷新。

1、組策略工作原理

組策略與Active Directory用戶中的域和文件夾以及MMC管理單元相關(guān)聯(lián)。組策略授予的權(quán)限應(yīng)用到存儲(chǔ)于該文件夾中的計(jì)算機(jī)上。使用Active Directory站點(diǎn)和服務(wù)管理單元還可將組策略應(yīng)用到站點(diǎn)。子文件夾從父文件夾繼承組策略,子文件夾也可能依次有自己的組策略對(duì)象。指派給一個(gè)文件夾的組策略可能不止一個(gè)。組策略是安全組的補(bǔ)充,可以將單一安全配置文件應(yīng)用到多臺(tái)計(jì)算機(jī)上。它加強(qiáng)了一致性并易于管理。組策略對(duì)象包含實(shí)現(xiàn)多種類型安全策略的權(quán)限和參數(shù)。總之,組策略可由父站點(diǎn)傳遞到子站點(diǎn)和局域網(wǎng)。如果將一個(gè)特定組策略指派給高級(jí)的父站點(diǎn),這個(gè)組策略會(huì)應(yīng)用到父等級(jí)以下所有站點(diǎn),包括每個(gè)容器中的用戶和計(jì)算機(jī)對(duì)象。

2、組策略的安全設(shè)置

位于組策略對(duì)象“安全設(shè)置”節(jié)點(diǎn)的容器包括:賬戶策略、本地策略、事件日志、受限組、系統(tǒng)服務(wù)、注冊(cè)表、文件系統(tǒng)、公鑰策略、Active Directory中的網(wǎng)際協(xié)議安全策略等。有些策略只應(yīng)用于域的范圍,也就是說(shuō),策略設(shè)置是在域范圍內(nèi)進(jìn)行的。例如賬戶策略一律應(yīng)用于域內(nèi)的所有用戶賬戶。不能為同一域內(nèi)的不同部門定義不同賬戶策略。至于安全策略范圍,賬戶策略和公鑰策略都具有域范圍。所有其它策略范圍都可在部門等級(jí)設(shè)定。

3、安全模板

Windows 2000為在網(wǎng)絡(luò)環(huán)境設(shè)置中的使用提供了一套安全模板?!鞍踩0濉笔荳indows 2000域控制器、服務(wù)器或客戶計(jì)算機(jī)上適合某一特定安全等級(jí)的安全設(shè)置配置文件。例如,hisecdc模板包括適合高安全性域控制器的設(shè)置??梢园寻踩渲梦募?dǎo)入組策略對(duì)象并把它應(yīng)用到一個(gè)等級(jí)的計(jì)算機(jī)上。把安全配置文件導(dǎo)入個(gè)人數(shù)據(jù)庫(kù)用來(lái)檢查和配置本地計(jì)算機(jī)的安全策略。

二、實(shí)施組策略安全管理

在Windows 2000局域網(wǎng)中實(shí)施安全管理應(yīng)分別從服務(wù)器和工作站兩方面進(jìn)行。首先應(yīng)在服務(wù)器上安裝活動(dòng)目錄服務(wù),然后在域上實(shí)施組策略;其次應(yīng)將工作站置于服務(wù)器所管理的域中。

1、啟動(dòng)活動(dòng)目錄服務(wù)

在“程序→管理工具→配置服務(wù)器”選項(xiàng)中,選定左邊的“Active Directory”,啟動(dòng)活動(dòng)目錄安裝向?qū)?。設(shè)置過(guò)程中關(guān)鍵是要將服務(wù)器設(shè)置為第一個(gè)域目錄樹,DNS域名輸入ISP提供的域名,若不連接國(guó)際互聯(lián)網(wǎng),也可任意設(shè)定。

2、打開組策略控制臺(tái)

啟動(dòng)“Active Directory目錄和用戶”項(xiàng),在右面對(duì)象容器樹中的根目錄上單擊右鍵,然后單擊“屬性”項(xiàng),在新打開的窗口中單擊“組策略”選項(xiàng)卡,即可打開組策略控制臺(tái)。

3、設(shè)置組策略

Windows 2000組策略有100多個(gè)與安全有關(guān)的設(shè)置和450多個(gè)基于注冊(cè)表的設(shè)置,為管理用戶計(jì)算機(jī)環(huán)境提供了眾多的選項(xiàng),某一選項(xiàng)一旦被設(shè)置將會(huì)作用于登錄到域上的所有用戶和工作站。這里將幾個(gè)常用策略的設(shè)置步驟介紹一下,作為策略設(shè)置的參考。

a、啟用“登錄屏幕”上不顯示上次登錄的用戶名

這一選項(xiàng)可以保護(hù)用戶賬號(hào)的安全,阻止賬號(hào)盜用行為的發(fā)生。該選項(xiàng)所處位置按照“計(jì)算機(jī)配置→安全設(shè)置→本地策略→安全選項(xiàng)”的順序查找,雙擊該選項(xiàng),選擇“啟用”。當(dāng)用戶下次登錄域時(shí),該項(xiàng)策略將被應(yīng)用在用戶操作的工作站上。

b、啟動(dòng)“活動(dòng)桌面墻紙”

使用此選項(xiàng),局域網(wǎng)上登錄域的所有計(jì)算機(jī)將使用同一桌面墻紙,并且不能被更改。因此,可以通過(guò)這一項(xiàng)策略的設(shè)置,防止臨時(shí)用戶隨意更換桌面墻紙,使局域網(wǎng)中的工作站具有相同的界面。該選項(xiàng)所處的位置是“用戶配置→管理模板→桌面→活動(dòng)桌面”。

綜合應(yīng)用Windows 2000的賬號(hào)安全、組策略安全和文件夾權(quán)限等安全屬性,可以很好地保護(hù)局域網(wǎng)中各工作站的安全。同時(shí),使用賬號(hào)安全屬性對(duì)系統(tǒng)文件進(jìn)行保護(hù),還可對(duì)病毒的破壞起到防范作用。

標(biāo)簽: Windows系統(tǒng)
主站蜘蛛池模板: 亚洲 欧美 国产 中文 | 国内偷自第一二三区 | 丁香五香天堂 | 久久久久久久网站 | 精品久久久久不卡无毒 | 久久韩国| 97在线精品 | 黄页网址免费观看18网站 | 视频一区视频二区在线观看 | 久热中文字幕在线精品免费 | 欧美一级片免费 | 精品亚洲一区二区三区 | 成人在线一区二区 | 亚洲午夜久久 | 在线看欧美日韩中文字幕 | 国产精品_国产精品_国产精品 | 欧美视频一区二区三区在线观看 | 精品国产一区二区三区久久影院 | 亚洲精品资源网在线观看 | a级欧美片免费观看 | 久草视频在 | 亚洲精品综合一区二区三区 | 高清国产精品久久久久 | 日本一区二区高清免费不卡 | 天天看a | 在线a亚洲视频播放在线观看 | 亚洲日韩中文字幕在线播放 | 国产精品每日更新在线观看 | 午夜香蕉网 | 亚洲国产精品免费在线观看 | 国产成人资源 | 国产孕妇孕交视频在线观看 | 久久久久久国产精品免费免费 | 国产精品免费_区二区三区观看 | 老湿菠萝蜜在线看 | 国产一区二区三区四区五区 | 久色乳综合思思在线视频 | 国产精品jvid在线观看 | 久久手机精品视频 | 国产精品视频自拍 | 亚洲美女黄视频 |