Window server 2012 R2 AD域的組策略設(shè)置步驟
1.AD域的組策略添加有助于管理AD域中的用戶使用的client端的環(huán)境。
2.組策略依附于AD域的OU構(gòu)成
3.使用“gpmc.msc”在運(yùn)行里面打開,或者是在“開始—管理工具”里面打開
4.在打開的組策略管理界面里面,林kaka下的DefaultDomain Policy為全局策略,而只對(duì)計(jì)算機(jī)做了配置。
一、簡單組策略的建立實(shí)現(xiàn):
來做一個(gè)實(shí)例說明組策略的簡單實(shí)現(xiàn):
要求:更改行政部門的用戶 popo 在登錄后的瀏覽器主頁鎖定為:www.baidu.com
則實(shí)現(xiàn)步驟如下所示:
1.首先在AD域下要有行政部門的OU且已建立有popo的用戶。
2.接下來使用運(yùn)行打開組策略管理器“gpmc.msc”并依次展開
3.右鍵點(diǎn)開行政部,點(diǎn)擊“在這個(gè)域中創(chuàng)建GPO并在此處鏈接…”新建行政部下的組策略
在名稱里面填寫要?jiǎng)?chuàng)建的組策略的名稱,而在源這里可以選擇“無”進(jìn)行自己自定義的組策略配置,或者選擇下拉列表中已經(jīng)是系統(tǒng)默認(rèn)新建好的模版策略,而這些模版策略都存放在“StarterGPO”下面,如果方便的話,建議可以直接在“StarterGPO”下面建立配置模版,然后在組織OU下面調(diào)用就可以了,這樣不用每次需要重復(fù)查找配置策略。
4.這樣在行政部的OU下面就會(huì)有一條組策略的記錄剛建立好的,而在設(shè)置里面可以看到當(dāng)前都配置的條目,點(diǎn)擊右邊的顯示可以逐條向下顯示:
5.右鍵點(diǎn)擊“行政部門提示”-----“編輯”可以對(duì)這個(gè)策略的具體項(xiàng)進(jìn)行配置:
可以分別針對(duì)計(jì)算機(jī)配置或者用戶進(jìn)行配置,這個(gè)跟計(jì)算機(jī)本地策略配置一樣。所以根據(jù)要求去修改就可以了。
6.找到修改瀏覽器的默認(rèn)主頁項(xiàng)進(jìn)行修改:
這樣就找到了,雙擊“禁用更改主頁設(shè)置”的條目進(jìn)行修改:
首先點(diǎn)“啟用”然后在下面的主頁處添加主頁網(wǎng)址,這里以百度為例,這樣最終實(shí)現(xiàn)的目的即在client端,使用行政部門下的賬戶“popo”登錄以后,打開瀏覽器的默認(rèn)打開的第一個(gè)網(wǎng)頁就是百度,而且“popo”用戶沒有權(quán)限來進(jìn)行主頁的修改。
7.進(jìn)行客戶端“popo”賬戶的驗(yàn)證,如下圖這樣就表示組策略生效了。
可以在命令提示符界面使用更新組策略命“gpupdate /force”
可以注意看,這張圖里面開始就是百度的首頁,然后在主頁設(shè)置這里是灰白色的顯示。
這樣簡單的組策略就建立并生效完成了。
注意:對(duì)于用戶的組策略配置項(xiàng)的更新,只要用戶注銷后再登錄就可以應(yīng)用,對(duì)于計(jì)算機(jī)的配置需要重啟計(jì)算機(jī)后才會(huì)被應(yīng)用。
到此這篇關(guān)于Window server 2012 R2 AD域的組策略設(shè)置步驟的文章就介紹到這了,更多相關(guān)Window server 2012 R2 AD域組策略內(nèi)容請(qǐng)搜索以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持!
相關(guān)文章:
1. 關(guān)于Linux搭建RabbitMQ集群環(huán)境圖文詳解2. 關(guān)于Read-only file system問題的解決3. Tomcat配置https SSL證書的項(xiàng)目實(shí)踐4. linux如何通過防火墻iptables做隔離端口的腳本5. 分布式監(jiān)控系統(tǒng)之Zabbix 使用SNMP、JMX信道采集數(shù)據(jù)的原理解析6. iis7.5中讓html與shtml一樣支持include功能(添加模塊映射)7. Zabbix指定時(shí)間內(nèi)變化值設(shè)置方法詳解8. linux如何為已存在的用戶創(chuàng)建home目錄9. Linux系統(tǒng) 第2節(jié) 虛擬機(jī)中安裝Kali系統(tǒng)10. Nginx實(shí)現(xiàn)http自動(dòng)跳轉(zhuǎn)到https
