组策略系列之四:《精典放送:组策略管理20点》

我们都知道,组策略能给我们对域内计算机和用户管理带来不可估量的好处,通过前面三次课,我们基本上对组策略有了大致的认识,在这里我总结了组策略的20条使用规则,相信各位应用组策略之后,读过一定会给你带来不小的收获。在后期的课程里,我会围绕着这些规则展开讲解。

1. GPO=GPC+GPT(理解GPO的应用过程)见系列之二

2. 当计算机开机或用户登录时,组策略的应 用顺序:Local--->site--->domain--->OU--->子OU

3. GPO只能链接到容器上(即 LSDOU),只能对容器里面的计算机或用户生效,而对组无效。

4. 组策略的生效原则:见系列之三

a.用户和计算机必须在其对应的容器下面。

用户会应用其GPO中的用户配置,而不管 用户在哪台计算机上登录。

计算机会应用其GPO中的计算机配置,而不管哪个用户登录。

b.默认状态下,GPO会应用在authenticated users组(即所有域用户和域计算机,默认下此组用 户可以读取和应用组策略)

5. 组策略的生效时间:

a. 计算机策略设置:计算机启动、 手动刷新(gpupdate /force)、90-120分钟后台周期刷新。

b. 用户策略设置:用户登录、手动 刷新(gpupdate /force)、90-120分钟后台刷新。

c. DC的策略设置:5分钟后台周期刷新。

6. 累加性:如果各级容器的GPO的策略设置没有冲突,则累加。(默认状态下)

7. 如果 各级容器的GPO的策略设置发生冲突,则以范围小的GPO策略为准。(默认)

8. 若一个容器上链 接多个GPO,设置不冲突,则累加;若设置冲突,则以列表中最上面的优先(即最后执行的优先)(默认 )

9. 若计算机策略和用户策略冲突,则计算机设置覆盖用户设置。

10. 调整组策略的应 用顺序:

阻止继承:在子容器上启用(将阻止掉所有上级容器的策略,只应用本容器的GPO设置)

强制(禁止替代):在父容器的某个GPO上启用(此GPO优先级最高,如果冲突,以此为准,其它不冲突的将累加)

“阻止继承”不能阻止上级容器所做的“强制”的GPO 。(即若二者同时启用,以强制的为准)

若多个容器的GPO设为“强制”时,以先被应用的为准。

11.查看计算机或用户应用组策略的结果:gpresult/组策略结果集(MMC、帮助中 )

12.组策略的安全过滤:如果一个用户帐号位于一个GPO相连的容器里,但不在security filtering里,则该用户不受到该GPO的影响。

13.WMI筛选:如果在一个GPO上连接了一个WMI过滤 器,则该GPO的设置将只能作用于所连容器中符合WMI要求的计算机。

如:要求给所有客户机满足是winxp的机器安装软件。

思考:图书馆或教室的计算机,要求不管什么域用户登录,将都会应 用本计算机的相应策略。即原有用户设置失效!--?启用回环模式。

14. LOOPBACK模式 :如果对一个容器的GPO设置了Loopback模式,则无论一个用户帐号来自何处,则只要在该容器的计算机 登录到域,一定会受到该容器GPO的用户策略的影响。(replace/merge两种方式)

时间: 2025-01-27 03:38:55

组策略系列之四:《精典放送:组策略管理20点》的相关文章

组策略系列之二:组策略的加载过程

上期我们学习了组策略的功能和管理工具,那么对于组策略来说,到底有几部分组成呢?域用户在客 户端登录,组策略是如何加载的呢? 一.组策略对象的存储:(GPC+GPT) 我们通过 GPMC.msc新建一个组策略后,其实是建了一个GPO(组策略对象),那我们平时所说的其实就是GPO. 那我们可以在哪些容器上链接GPO呢?我们只能在LSDOU这几个容器上链接GPO.即Local.Site. Domain.OU(组织单位),有关这些基本的概念,各位可以在本站去找.我以前讲过. 如下图所 示:是一个新建并链

组策略系列之一:组策略的功能和管理工具

从今天开始,正式进入组策略学习阶段,今天进行第一节:组策略的功能和管理工具.这次讲座内容相对来说比较多,当然也需要你有一定的组策略的使用基础,我不会讲很细的东西. 一.组策略的功能 1)软件分发 2)软件限制 3)安全设置(如密码策略.管理模板下相关设置等 ) 4)基于注册表的设置(管理模板) 5)IE维护 6)脱机文件夹 7)漫游配置 文件和文件夹重定向 8)计算机和用户脚本 二.管理工具: 1.实施组策略的工具: 利用ADUC或GPMC,其中GPMC需要到微软网站上免费下载.建议使用后者管理

【Xamarin挖墙脚系列:学习资料大放送】

原文:[Xamarin挖墙脚系列:学习资料大放送]  最靠谱的还是官方的文档,英文的,借着翻译工具,硬看吧.还能学习英文........... https://developer.xamarin.com/guides/ios/application_fundamentals/ 当然:微软的虚拟学院这个也不错: https://mva.microsoft.com/zh-cn/training-courses/-xamarin-visual-studio--8526?l=YqQox5b8_77049

网页制作——CSS的常用技巧放送

css|技巧|网页 CSS的常用技巧放送(一) 一.使用css缩写 使用缩写可以帮助减少你CSS文件的大小,更加容易阅读.css缩写的主要规则请参看<常用css缩写语法总结>,这里就不展开描述. 二.明确定义单位,除非值为0忘记定义尺寸的单位是CSS新手普遍的错误.在HTML中你可以只写width=100,但是在CSS中,你必须给一个准确的单位,比如:width: 100px width:100em.只有两个例外情况可以不定义单位:行高和0值.除此以外,其他值都必须紧跟单位,注意,不要在数值和

最高可省60%!上云趁现在! 阿里云采购季省钱攻略全放送

最高可省60%!上云趁现在! 阿里云采购季省钱攻略全放送 前言:近年来,随着云计算.大数据技术的成熟,传统企业逐渐由"信息化建设"转向"数字化转型".市场研究机构Saugatuck Technology预测,到2018年,超过60%的企业会把一半以上的基础设施迁移至云平台. 进入2017年,面对纷繁复杂的市场竞争环境,越来越多的企业提前开始进行数字化改造.顺应开年二三月份企业采购高峰的到来,阿里云于近日正式启动了"2017采购季"大促活动,从百万

Hinton 机器学习教程 第一课汉化版完整放送!

作为 AI 从业者,想必你和小编一样都有过类似的经历. 下定决心想要钻研机器学习类的课程,不仅要搞定学术理论,还得应对英语所带来的难题. 为了让广大 AI 青年们不再为英语所累,快速进入学习状态,雷锋网推出了深度学习大牛 Geoffrey Hinton 的<Neutral Network for Machine Learning>中文系列视频课程.本次课程来源于 Hinton 2012 年在多伦多大学的授课实录,适合于对 Machine Learning 有一定基础的同学来进一步学习研究.PS

[基础知识]Linux新手系列之四_unix linux

上 给Linux新手 [系列之四] OK,要讲硬盘分区了.在讲这个问题之前,我先来讲讲概念问题,什么是概念问题呢?你还记得第一次,绝对的第一次听到A:盘,B:盘,C盘时候的感觉么?在那之前自己也许知道计算机有个存储数据的地方,因为在电视上或者广告上看到过磁带机(我一直不知道为什么到了很久很久那种一个傻姑娘在一个磁带柜前面操作一个现在看来是垃圾的磁带设备会不停的成为电视台播放电脑题材节目的缺省背景)或者硬盘的图象.但是你并没有一个概念计算机究竟怎么使用这些设备,直到你第一次打出dir a:或者打开

电信天翼云备份震撼上线 护航企业数据优惠大放送

中介交易 SEO诊断 淘宝客 云主机 技术大厅 日前,中国电信云计算公司正式在其官方网站天翼云互联网门户,震撼推出"天翼云备份 优惠大放送"的促销活动.据悉,这是中国电信云计算公司在近期一系列促销活动中的又一重磅举措,中国电信意欲借此再次掀起一轮"云备份"的普及浪潮. 降低入门门槛 优质品牌护航 随着天翼云备份产品的正式上线,中国电信云计算公司为答谢新老用户,自11月18日起推出"天翼云备份,优惠大放送,你敢来我敢送"的活动.在活动期间,所有天翼

.NET Discovery 系列之四--深入理解.NET垃圾收集机制(下)

本系列文章导航 .NET Discovery 系列之一--string从入门到精通(上) .NET Discovery 系列之二--string从入门到精通(勘误版下) .NET Discovery 系列之三--深入理解.NET垃圾收集机制(上) .NET Discovery 系列之四--深入理解.NET垃圾收集机制(下) .Net Discovery 系列之五--Me JIT(上) .NET Discovery 系列之六--Me JIT(下) .NET Discovery 系列之七--深入理解