加入收藏 | 设为首页 | 会员中心 | 我要投稿 佛山站长网 (https://www.0757zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 服务器 > 搭建环境 > Windows > 正文

Windows 2003 Active Diretory全攻略(八)--组策略(2)

发布时间:2016-10-13 19:28:29 所属栏目:Windows 来源:网络整理
导读:现在来介绍文件夹重定向、密码策略、帐户锁定策略和系统管理模板。 先来看一如何打开组策略对象编辑器: 选属性 选要编辑的GPO,然后点编辑。 看左最上角,可看

第一种情况:在选“将我的文档的内容移到新的位置”并选“策略被删除将文件留在新位置”:一旦删除此重新定向的策略后,MY DOCUMENTS仍然指向定向后的位置。但是用户只要在本机打开“我的文档属性”对话框,便可自行修改,使MY DOCUMENTS指回到本机上的文件夹。

Windows 2003 Active Diretory全攻略(八)--组策略(2)

但这个是没有被重定向。

第二种情况就是在选“将我的文档的内容移到新位置”并选“删除策略时将文件夹移回本地用户配置文件夹”:就是移回到c:document and settings%username%.并将mingdongguan的属性复制到C:Documents and Settings%username%

第三种情况:只选删除策略时将文件夹移回本地用户配置文件夹:将MY DOCUMENTS 指回到它的本地用户设置文件位置(C:Documents and Settings%username%).但是不会将mingdongguan的属性复制到C:Documents and Settings%username%.

安全性设置:

与系统有关的策略,都分门别类地保存放在“计算机配置/WINDOWS设置/安全设置”中。

安全性设置的各个子节点。

1、帐户策略:包含有三种策略,这三种与帐户安全性有关的策略只有应用在域才会生效,并且它们不受阻碍策略继承的限制。,注意:密码策略与帐户锁定策略虽然可以在组织单位中设置,但不会生效。

2、本地策略:用来限制哪些人可以通过网络登录或是直接登录本机访问资源,和要审核哪些工作。

3、事件记录:设置安全性、系统和应用程序日去文件的大小与保留天数等。

4、受限组。限制某组只能够包含特定的成员,适合用来管理本机内置组与全局组的成员。

5、系统服务:设置网络服务、文件与打印服务和电话与传真服务等系统服务的配置,设置哪些人有这些服务的权限。

6、登录:设置CLASSES-ROOT、MACHINE与USERS三种登录数据的安全性模板。安全性模板是定义哪些人拥有访问该登录数据的权限和权限的继承关系。

7、文件系统:设置目录或文件的安全性模板。就是说哪些人拥有该目录或文件的权限和权限的继承关系。

8、公开密钥策略:此策略同样是应用在域时才有效,也不受阻碍策略继承的限制。

其它具体策略怎么应用由于太多了,就不讲了,结束。

本文出自 “yangming.com” 博客,请务必保留此出处http://ming228.blog.51cto.com/421298/96234

(编辑:佛山站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读