AD域组策略应用

这篇具有很好参考价值的文章主要介绍了AD域组策略应用。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、组策略概述。

组策略的优点:

①减小管理成本

②减小用户单独配置错误的可能性

③可以针对特定对象设置特定的策略

组策略对象:

GPO (Group Policy Object)的概念

存储组策略的所有配置信息

AD中的一种特殊对象

默认GPO

1、默认域策略

(1)本地安全策略与默认域策略有冲突,以默认域策略优先,本地设置无效。

(2)本地计算机何时才会应用在域策略内有变动的设置呢?

本地安全策略有变动时;

本地计算机重启时;

DC每5分钟自动应用;

不是DC每隔90-120分钟会自动应用;

所有计算机每隔16小时强制应用,即使无更改。

手动应用域策略:gpupdate或gpupdate /force

2、默认域控制器策略

只影响到位于Domain Controllers内的域控制器,不影响其他组织单元或容器内的计算机和用户

所有位于Domain Controllers内的DC都会受域控制器安全策略的影响。

默认域策略与域控制器安全策略冲突时,对于DC来说默认域控制器策略优先,域安全策略无效。

GPO链接

只能链接到站点、域、OU

站点的概念 :

活动目录中的站点是从物理上抽象的概念

由一个或几个通过高速链路连接在一起的IP子网组成

站点和域的关系:

一个站点中可以有多个域

一个域中可以有多个站点

站点的主要作用:

优化复制

使用户能够使用可靠、高速的连接登录到域控制器上

域内的策略:在域内可以针对站点、域或组织单元来设置组策略,其中的域组策略内的设置会被应用到域内所有计算机与用户,而组织单元的组策略会被应用到该组织单元内的所有计算机与用户。

对于加入到域的计算机来说,如果两者有冲突,以域或组织单元组策略的设置优先,本地策略无效。

打开方式:运行gpedit.msc命令

二、创建组策略。

组策略内的设置分为:策略、首选项

     只有域内的组策略才有首选项功能,本地计算机策略无此功能。

     首选项非强制性,客户端可更改设置,策略设置是强制性,客户端无法更改。

     策略设置若要在客户端发生作用,客户计算机的操作系统或应用程序必须支持组策略,首选项不需要。

     若要筛选策略设置,必须针对整个GPO来筛选,而首选项可以针对单一设置项目来设置。

三、组策略应用规则。

组策略应用顺序LSDOU:本地组策略->站点->域->OU

如果在一个对象上存在多个GPO策略,那么按照GPO策略编号从高往低执行,最后执行的策略生效。

所有的策略应用都需要遵循以下几种规则:

①继承与组织。

下级容器默认会继承来自上级容器的GPO

子容器可以阻止继承上级容器的GPO

域策略设置,服务器,运维,windows,网络

 ②累加与冲突。

域策略设置,服务器,运维,windows,网络

③强制生效。

上级容器强制下级容器执行其GPO设置

“强制生效”会覆盖“阻止继承”设置

 域策略设置,服务器,运维,windows,网络

④筛选。 

可阻止一个GPO应用于容器内的特定计算机或用户

让特定的对象应用组策略

筛选的配置方法:

1.选中OU下的GPO

2.点击GPO中的"委派"

3.点击右下角"高级"

4.点击"添加"

5.添加要排除的用户并在权限栏中,选择"应用组策略"--->"拒绝"文章来源地址https://www.toymoban.com/news/detail-579204.html

到了这里,关于AD域组策略应用的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • WindwosServer系统一些设置【网卡驱动修复】【安装UWP应用】【服务器管理取消开机自启动】

    这里以2022为例: 此教程只针对I219-V/LM网卡! 小知识: 当电脑没网时,将手机和电脑用USB数据线连接 打开设置; 搜索“USB网络共享”; 打开,在右边弹出提示,点‘是’; 即可连接网络 下载文件:I219-V/LM安装程序 (I219-V和LM通用,不用担心兼容问题) 下载之后不要运行

    2024年02月10日
    浏览(55)
  • Windows Server AD域控服务器升级/迁移(AD域控的五大角色转移)

    本文主要介绍在现有域环境下如何进行域控服务器的迁移/升级操作。对于域结构的网络来说,域控制器的重要性不言而喻。如果网络中唯一的域控制器突然崩溃,将是一场灾难。所以如果有条件的话,建议在网络中备有额外域控制器。域控制器可以进行用户认证,登录等工作

    2024年02月09日
    浏览(45)
  • 企业AD域(域控服务器)的安装和配置详细教程

    一、环境以及工具准备         软件:VMWare Workstation 2016      ( 下载链接:https://pan.baidu.com/s/1iX1VRilerYPGbGvX4pvaKw  提取码:75R6   )         镜像:Windows Server 2016     ( 下载地址: MSDN, 我告诉你 - 做一个安静的工具站     ) 二、AD域服务器安装  服务器系统准备( W

    2024年02月01日
    浏览(43)
  • 运维:硬件服务器BMC介绍

    BMC(Baseboard Management Controller)是硬件服务器上的一个专用子系统,它允许管理员通过独立于主操作系统、CPU和主内存的远程管理工具来监视和管理服务器的硬件状态。这种接口通常用于远程监控和管理服务器,特别是在数据中心和大规模服务器部署环境中。 BMC接口规格: 接

    2024年04月12日
    浏览(53)
  • Windows操作系统AD域服务器简介、原理及 搭建操作

    1.1 AD 简介 域(Domain)是Windows网络中独立运行的单位,域之间相互访问则需要建立信任关系。 当一个域与其他域建立了信任关系后,2个域之间不但可以按需要相互进行管理,还可以跨网分配文件和打印机等设备资源,使不同的域之间实现网络资源的共享与管理,以及相互通信和

    2024年02月04日
    浏览(54)
  • 运维——ssh无法登录云服务器

    一般来讲,无法登录ssh的原因挺多,如果无法登录云服务器,则除了要检查ssh端口是否放行,防火墙状态外,还需要检查云服务器web控制台入站规则是否开放了对应端口。如果你前面检查都是正常,那么还需要注意云服务器运营商。某些奇葩的运营商,例如TY云,限定了80,

    2024年02月01日
    浏览(65)
  • 运维:mysql常用的服务器状态命令

    目录 1、查询当前服务器运行的进程 2、查询最大链接数 3、查询当前链接数 4、展示当前正在执行的sql语句 5、查询当前MySQL当中记录的慢查询条数 6、展示Mysql服务器从启动到现在持续运行的时间 7、查询数据库存储占用情况 8、查询服务器启动以来的执行查询的总次数 9、查询

    2024年02月08日
    浏览(52)
  • 运维 | 查看 Linux 服务器 IP 地址

    大多数在操作 Linux 系统时,我们经常需要知道服务器的 IP 比便于后续的一系列操作,这时候有快速查看主机 IP 的命令行操作,能够有效的帮助我们 本章节主要记录一些常用查看服务器 IP 的命令,希望对大家有所帮助。 查看 Linux 服务器的 IP 地址的命令大体上有以下几种。

    2024年04月27日
    浏览(83)
  • 服务器防攻击策略

    centos7.6 ubuntu 20 ----------- 亚马逊 入站规则  0-65535 禁掉所有端口 序号越小优先级越高 123.0.0.0/8 123.456.0.0/16 123.456.789.0/24 ---------- 监控流量软件 iftop 查看命令 iftop limit_req_zone (令牌桶 ip一秒限制访问数) nginx 开启 nginx -t 检测配置语法 nginx -s reload 重启nginx tail -n 5000 access.log  //查

    2024年02月09日
    浏览(41)
  • 运维记录 会产生无用日志的服务器

    创建linux定时任务 crontab -e cron表达式 文件名.sh 查看linux定时任务 crontab -l 确认创建完成后重启cron service crond restart

    2024年04月11日
    浏览(46)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包