域--組策略
域控制器管理 組策略應(yīng)用今天針對(duì)域控制器組策略應(yīng)用做一下講解,以一個(gè)案例的形式為大家做一下介紹,這樣讓大家更容易理解在域控制器中組策略應(yīng)用的重要性,和給我們帶來的方便。BENET 公司利用域環(huán)境來實(shí)
域控制器管理 組策略應(yīng)用
今天針對(duì)域控制器組策略應(yīng)用做一下講解,以一個(gè)案例的形式為大家做一下介紹,這樣讓大家更容易理解在域控制器中組策略應(yīng)用的重要性,和給我們帶來的方便。
BENET 公司利用域環(huán)境來實(shí)現(xiàn)企業(yè)網(wǎng)絡(luò)管理,公司要求企業(yè)員工在使用企業(yè)計(jì)算機(jī)的相關(guān)設(shè)置需統(tǒng)一管理,要求企業(yè)管理員按如下要求完成設(shè)置
1、所有域用戶不能隨便修改背景,保證公司使用帶有公司LOGO 的統(tǒng)一背景。
2、所有域用戶不能運(yùn)行管理員已經(jīng)限制的程序,比如計(jì)算器,畫圖等。
3、配置域用戶所有IE 的默認(rèn)設(shè)定為本企業(yè)網(wǎng)站http://www.itbcn.cn,保證員工打開IE 可以直接訪問到公司網(wǎng)站。且用戶不能自行更改主頁
4、禁止域用戶使用運(yùn)行,管理員除外。防止打開注冊(cè)表等修改系統(tǒng)配置。只有管理員處于管理方便目的,可以使用運(yùn)行。
5、保證域用戶有關(guān)機(jī)權(quán)限,保證員工下班可以自行關(guān)機(jī),節(jié)省公司資源。
6、關(guān)閉2003的事件跟蹤,公司使用其他手段監(jiān)控用戶計(jì)算機(jī)。
7、隱藏所有用戶的C 盤,防止用戶誤刪除系統(tǒng)文件,造成系統(tǒng)崩潰。
8、控制面板中隱藏”添加刪除windows 組件”,防止用戶隨意添加windows 組件,造成系統(tǒng)問題。
9、取消自動(dòng)播放,以防止插入U(xiǎn) 盤有病毒,自動(dòng)運(yùn)行病毒
10、除管理員外的任何域帳號(hào)都不可以更改計(jì)算機(jī)的IP 地址設(shè)置,防止由于IP 地址沖突造成網(wǎng)絡(luò)混亂。
實(shí)驗(yàn)?zāi)康?/p>
1、所有域用戶不能隨便修改背景
2、所有域用戶只能運(yùn)行規(guī)定的程序
3、所有域用戶帳號(hào)打開IE 默認(rèn)主頁為http://www.itbcn.cn
4、所有域用戶帳號(hào)無法使用運(yùn)行, 管理員可以使用運(yùn)行
5、域用戶帳號(hào)可以關(guān)機(jī)
6、域用戶帳號(hào)關(guān)機(jī)時(shí)沒有事件跟蹤提示
7、域用戶帳號(hào)看不到C 盤
8 域用戶帳號(hào)在控制面板中看不到”添加刪除windows 組件”
9 取消自動(dòng)播放
10 管理員可以使用本地連接-屬性, 任何域用戶帳號(hào)不可使用.
實(shí)驗(yàn)準(zhǔn)備
1、一人一組
2、準(zhǔn)備兩臺(tái)Windows Server 2003虛擬機(jī)(一臺(tái)DC, 一臺(tái)成員主機(jī))
3、實(shí)驗(yàn)網(wǎng)絡(luò)環(huán)境192.168.8.0/24
,實(shí)驗(yàn)步驟
1、所有域用戶
不能隨便修改背景,保證公司使用帶有公司LOGO 的統(tǒng)一背景。 設(shè)置所有帳號(hào)統(tǒng)一背景,先創(chuàng)建共享,把共享圖片放入,授權(quán) 設(shè)置用戶策略
保證用戶不可以更改更改桌面,對(duì)域名修改組策略
,刷新策略
驗(yàn)證效果,用帳號(hào)benet, 所有帳號(hào)登錄,可以看到同樣桌面,且無法更改。
2、 所有域用戶不能運(yùn)行管理員已經(jīng)限制的程序,比如計(jì)算器,畫圖等。
3、 配置域用戶所有IE 的默認(rèn)設(shè)定為本企業(yè)網(wǎng)站http://www.itbcn.cn,保證員工打開IE 可以直接訪問到公司網(wǎng)站。且用戶不能自行更改主頁
更改策略
,用戶不能更改主頁
在客戶端注銷以帳號(hào)benet 登錄驗(yàn)證結(jié)果
,4、禁止域用戶使用運(yùn)行,管理員除外。防止打開注冊(cè)表等修改系統(tǒng)配置。只有管理員處于管理方便目的,可以使用運(yùn)行。
選定域名,設(shè)置策略
設(shè)置域管理員除外
在客戶端注銷,用benet 登錄驗(yàn)證結(jié)果,不能使用運(yùn)行 在客戶端注銷,用administrator 登錄驗(yàn)證結(jié)果,可以使用運(yùn)行 5、保證域用戶有關(guān)機(jī)權(quán)限,保證員工下班可以自行關(guān)機(jī),節(jié)省公司資源。 選定域名,設(shè)置策略
添加
domain users
刷新策略