Win 2003如何应用组策略和安全模板

组策略用于从一个单独的点对多个Microsoft Active Directory目录服务用户和计算机对象进行配置。在默认情况下,策略不仅影响应用该策略的容器中的对象,还影响子容器中的对象。
组策略包含了“计算机配置 | Windows 设置 | 安全设置”下的安全设置。您可将预先配置的安全模板导入策略,来完成对这些设置的配置。
应用组策略
下列步骤显示了如何应用组策略,以及如何向“用户权限分配”添加安全组。
• 将组策略应用于组织单位或域
1.依次单击“开始”、“管理工具”、“Active Directory 用户和计算机”,打开“Active Directory 用户和计算机”。
2.突出显示相关域或组织单位,单击“操作”菜单,选择“属性”。
3.选择“组策略”选项卡。
注意:每个容器可应用多个策略。这些策略的处理顺序是从列表的底部向上。如果出现冲突,最后应用的策略优先。
4.单击“新建”创建一个策略,并为其指定有实际意义的名称,如“域策略”。
注意:单击“选项”按钮可配置“禁止替代”设置。“禁止替代”是为每个单独的策略配置的,而不是为整个容器;“阻止策略继承”则是为整个容器配置的。如果“禁止替代”和“阻止策略继承”设置发生冲突,“禁止替代”设置优先。要配置“阻止策略继承”,请选中 OU 属性中的复选框。
组策略可自动更新,但为了立即启动更新过程,可在命令提示符下使用下面的 GPUpdate 命令:
GPUpdate /force
向“用户权限分配”添加安全组
1.依次单击“开始”、“管理工具”、“Active Directory 用户和计算机”,打开“Active Directory 用户和计算机”。
2.突出显示相关 OU(如“成员服务器”),单击“操作”菜单,选择“属性”。
3.单击“组策略”选项卡,选择相关策略(如“成员服务器基准策略”),然后单击“编辑”。
4.在“组策略对象编辑器”中,依次展开“计算机配置”、“Windows 设置”、“安全设置”、“本地策略”,然后突出显示“用户权限分配”。
5.在右侧窗格中,右键单击相关用户权限。
6.选中“定义这些策略设置”复选框,单击“添加用户和组”修改该列表。
7.单击“确定”。
将安全模板导入组策略

下列步骤显示了如何向组策略导入安全模板。
• 导入安全模板
1.依次单击“开始”、“管理工具”、“Active Directory 用户和计算机”,打开“Active Directory 用户和计算机”。
2.突出显示相关域或 OU,单击“操作”菜单,选择“属性”。
3.选择“组策略”选项卡。
4.突出显示相关策略,单击“编辑”。
5.依次展开“计算机配置”、“Windows 设置”,然后突出显示“安全设置”。
6.单击“操作”菜单,选择“导入策略”。
7.导航到 \Security Guide\Job Aids,选择相关模板,单击“打开”。
8.在“组策略对象编辑器”中,单击“文件”菜单,选择“退出”。
9.在容器属性中,单击“确定”。
使用“安全配置和分析”
下列步骤显示了如何使用“安全配置和分析”来导入、分析和应用安全模板。
• 导入安全模板
1.依次单击“开始”、“运行”。在“打开”文本框中键入 mmc,然后单击“确定”。
2.在 Microsoft 管理控制台中,单击“文件”,选择“添加/删除管理单元”。
3.单击“添加”,突出显示列表中的“安全配置和分析”。
4.依次单击“添加”、“关闭”、“确定”。
5.突出显示“安全配置和分析”,单击“操作”菜单,选择“打开数据库”。
6.键入新的数据库名称(如 Bastion Host),单击“打开”。
7.在“导入模板”界面中,导航到 \Security Guide\Job Aids,选择相关模板。单击“打开”。
• 分析导入的模板并与当前设置比较
1.突出显示 Microsoft 管理单元中的“安全配置和分析”,单击“操作”菜单,并选择“立即分析计算机”。
2.单击“确定”,接受默认的“错误日志文件路径”。
3.完成分析后,展开节点标题对结果进行研究。
• 应用安全模板
1.突出显示 Microsoft 管理单元中的“安全配置和分析”,单击“操作”菜单,选择“立即配置计算机”。
2.单击“确定”,接受默认的“错误日志文件路径”。
3.在 Microsoft 管理控制台,单击“文件”,然后选择“退出”关闭“安全配置和分析”。

(0)

相关推荐

  • Win 2003如何应用组策略和安全模板

    组策略用于从一个单独的点对多个Microsoft Active Directory目录服务用户和计算机对象进行配置.在默认情况下,策略不仅影响应用该策略的容器中的对象,还影响子容器中的对象. 组策略包含了"计算机配置 | Windows 设置 | 安全设置"下的安全设置.您可将预先配置的安全模板导入策略,来完成对这些设置的配置. 应用组策略 下列步骤显示了如何应用组策略,以及如何向"用户权限分配"添加安全组. • 将组策略应用于组织单位或域 1.依次单击"

  • Win 2003组策略和安全模板的应用

    组策略用于从一个单独的点对多个Microsoft Active Directory目录服务用户和计算机对象进行配置.在默认情况下,策略不仅影响应用该策略的容器中的对象,还影响子容器中的对象. 组策略包含了"计算机配置.Windows 设置.安全设置"下的安全设置.您可将预先配置的安全模板导入策略,来完成对这些设置的配置. 应用组策略 下列步骤显示了如何应用组策略,以及如何向"用户权限分配"添加安全组. 将组策略应用于组织单位或域 1.依次单击"开始&quo

  • Windows 2003组策略和安全模板的应用

    组策略用于从一个单独的点对多个Microsoft Active Directory目录服务用户和计算机对象进行配置.在默认情况下,策略不仅影响应用该策略的容器中的对象,还影响子容器中的对象. 组策略包含了"计算机配置.Windows 设置.安全设置"下的安全设置.您可将预先配置的安全模板导入策略,来完成对这些设置的配置. 应用组策略 下列步骤显示了如何应用组策略,以及如何向"用户权限分配"添加安全组. 将组策略应用于组织单位或域 1.依次单击"开始&quo

  • win 2003 的一些优化、加速、技巧整理

    我是新手用2003,常找这些资料,整理出来,以后用的找自己的贴就可以了.^_^ 注:本贴参考部分网上资料,版权归原作者所有.另,本贴所有操作,均经本人测试可用-- 前言: 要你的系统能升级,不能升级的话,如何优化也没什么用--如果你的序列号不能升级的话,可以试试这方法:新建立一个文本内容如下修改扩展名:Windows序列号修改.VBS 主要功能可以修改安装时的序列号.  Windows 2003 企业推荐号码:JCGMJ-TC669-KCBG7-HB8X2-FXG7M  '  ' WMI Scr

  • Win 2003下如何配置及共享打印

    组策略用于从一个单独的点对多个Microsoft Active Directory目录服务用户和计算机对象进行配置.在默认情况下,策略不仅影响应用该策略的容器中的对象,还影响子容器中的对象. 组策略包含了"计算机配置 | Windows 设置 | 安全设置"下的安全设置.您可将预先配置的安全模板导入策略,来完成对这些设置的配置. 应用组策略 下列步骤显示了如何应用组策略,以及如何向"用户权限分配"添加安全组. • 将组策略应用于组织单位或域 1.依次单击"

  • 突破Win 2003系统的种种限制

    如果你是一个狂热的多媒体爱好者,可能你会对自己新装的Windows Server 2003感到失望,好像又回到了Windows 2000的时代,而且附加的限制简直是有过之而无不及,谁叫微软把它定位在服务器市场呢.其实你也不要灰心,只要我们充分发扬DIY精神,完全可以还你一个满意的系统. 一.自动登录不求人 和Windows 2000 Server一样,Windows Server 2003进入系统时也要求同时按下"Ctrl+Alt+Del"组合键,然后输入用户名和密码,才能登录.在这里

  • 突破Win 2003系统种种限制

    如果你是一个狂热的多媒体爱好者,可能你会对自己新装的Windows Server 2003感到失望,好像又回到了Windows 2000的时代,而且附加的限制简直是有过之而无不及,谁叫微软把它定位在服务器市场呢.其实你也不要灰心,只要我们充分发扬DIY精神,完全可以还你一个满意的系统. 一.自动登录不求人 和Windows 2000 Server一样,Windows Server 2003进入系统时也要求同时按下"Ctrl+Alt+Del"组合键,然后输入用户名和密码,才能登录.在这里

  • 巧施妙计—突破Win 2003系统的种种限制

    文/青人 如果你是一个狂热的多媒体爱好者,可能你会对自己新装的Windows Server 2003感到失望,好像又回到了Windows 2000的时代,而且附加的限制简直是有过之而无不及,谁叫微软把它定位在服务器市场呢.其实你也不要灰心,只要我们充分发扬DIY精神,完全可以还你一个满意的系统. 一.自动登录不求人 和Windows 2000 Server一样,Windows Server 2003进入系统时也要求同时按下"Ctrl+Alt+Del"组合键,然后输入用户名和密码,才能登

  • 巧妙突破Win 2003系统的种种限制

    如果你是一个狂热的多媒体爱好者,可能你会对自己新装的Windows Server 2003感到失望,好像又回到了Windows 2000的时代,而且附加的限制简直是有过之而无不及,谁叫微软把它定位在服务器市场呢.其实你也不要灰心,只要我们充分发扬DIY精神,完全可以还你一个满意的系统. 一.自动登录不求人 和Windows 2000 Server一样,Windows Server 2003进入系统时也要求同时按下"Ctrl+Alt+Del"组合键,然后输入用户名和密码,才能登录.在这里

  • Win 2003系统设置小技巧

        1.打开 DirectX 的 D3D 硬件加速: 看桌面属性,设置-> 高级 -> 疑难问答 -> 硬件加速 -> 完全.运行 dxdiag.exe,打开Display选项卡,可看到 3 项全部启用了.最后,利用Windows updates在Windows Server 2003中安装DirectX 9.0a. 2. 启用声卡: 声卡是禁止状态,所以要在 控制面板 -> 声音 -> 启用,重启之后再设置它在任务栏显示. 现在我们还要启用音频加速.在运行中输入S

随机推荐