Win 2003下如何配置及共享打印_Windows2003

    组策略用于从一个单独的点对多个Microsoft Active Directory目录服务用户和计算机对象进行配置。在默认情况下,策略不仅影响应用该策略的容器中的对象,还影响子容器中的对象。

  组策略包含了“计算机配置 | Windows 设置 | 安全设置”下的安全设置。您可将预先配置的安全模板导入策略,来完成对这些设置的配置。

  应用组策略

  下列步骤显示了如何应用组策略,以及如何向“用户权限分配”添加安全组。

  • 将组策略应用于组织单位或域

  1.依次单击“开始”、“管理工具”、“Active Directory 用户和计算机”,打开“Active Directory 用户和计算机”。

  2.突出显示相关域或组织单位,单击“操作”菜单,选择“属性”。

  3.选择“组策略”选项卡。

  注意:每个容器可应用多个策略。这些策略的处理顺序是从列表的底部向上。如果出现冲突,最后应用的策略优先。

  4.单击“新建”创建一个策略,并为其指定有实际意义的名称,如“域策略”。

  注意:单击“选项”按钮可配置“禁止替代”设置。“禁止替代”是为每个单独的策略配置的,而不是为整个容器;“阻止策略继承”则是为整个容器配置的。如果“禁止替代”和“阻止策略继承”设置发生冲突,“禁止替代”设置优先。要配置“阻止策略继承”,请选中 OU 属性中的复选框。

  组策略可自动更新,但为了立即启动更新过程,可在命令提示符下使用下面的 GPUpdate 命令:

  GPUpdate /force

  向“用户权限分配”添加安全组

  1.依次单击“开始”、“管理工具”、“Active Directory 用户和计算机”,打开“Active Directory 用户和计算机”。

  2.突出显示相关 OU(如“成员服务器”),单击“操作”菜单,选择“属性”。

  3.单击“组策略”选项卡,选择相关策略(如“成员服务器基准策略”),然后单击“编辑”。

  4.在“组策略对象编辑器”中,依次展开“计算机配置”、“Windows 设置”、“安全设置”、“本地策略”,然后突出显示“用户权限分配”。

  5.在右侧窗格中,右键单击相关用户权限。

  6.选中“定义这些策略设置”复选框,单击“添加用户和组”修改该列表。

  7.单击“确定”。

    将安全模板导入组策略

  下列步骤显示了如何向组策略导入安全模板。

  • 导入安全模板

  1.依次单击“开始”、“管理工具”、“Active Directory 用户和计算机”,打开“Active Directory 用户和计算机”。

  2.突出显示相关域或 OU,单击“操作”菜单,选择“属性”。

  3.选择“组策略”选项卡。

  4.突出显示相关策略,单击“编辑”。

  5.依次展开“计算机配置”、“Windows 设置”,然后突出显示“安全设置”。

  6.单击“操作”菜单,选择“导入策略”。

  7.导航到 \Security Guide\Job Aids,选择相关模板,单击“打开”。

  8.在“组策略对象编辑器”中,单击“文件”菜单,选择“退出”。

  9.在容器属性中,单击“确定”。

  使用“安全配置和分析”

  下列步骤显示了如何使用“安全配置和分析”来导入、分析和应用安全模板。

  • 导入安全模板

  1.依次单击“开始”、“运行”。在“打开”文本框中键入 mmc,然后单击“确定”。

  2.在 Microsoft 管理控制台中,单击“文件”,选择“添加/删除管理单元”。

  3.单击“添加”,突出显示列表中的“安全配置和分析”。

  4.依次单击“添加”、“关闭”、“确定”。

  5.突出显示“安全配置和分析”,单击“操作”菜单,选择“打开数据库”。

  6.键入新的数据库名称(如 Bastion Host),单击“打开”。

  7.在“导入模板”界面中,导航到 \Security Guide\Job Aids,选择相关模板。单击“打开”。

  • 分析导入的模板并与当前设置比较

  1.突出显示 Microsoft 管理单元中的“安全配置和分析”,单击“操作”菜单,并选择“立即分析计算机”。

  2.单击“确定”,接受默认的“错误日志文件路径”。

  3.完成分析后,展开节点标题对结果进行研究。

  • 应用安全模板

  1.突出显示 Microsoft 管理单元中的“安全配置和分析”,单击“操作”菜单,选择“立即配置计算机”。

  2.单击“确定”,接受默认的“错误日志文件路径”。

  3.在 Microsoft 管理控制台,单击“文件”,然后选择“退出”关闭“安全配置和分析”。

时间: 2024-09-16 23:35:43

Win 2003下如何配置及共享打印_Windows2003的相关文章

Win 2003下如何配置及共享打印

  组策略用于从一个单独的点对多个Microsoft Active Directory目录服务用户和计算机对象进行配置.在默认情况下,策略不仅影响应用该策略的容器中的对象,还影响子容器中的对象. 组策略包含了"计算机配置 | Windows 设置 | 安全设置"下的安全设置.您可将预先配置的安全模板导入策略,来完成对这些设置的配置. 应用组策略 下列步骤显示了如何应用组策略,以及如何向"用户权限分配"添加安全组. • 将组策略应用于组织单位或域 1.依次单击&quo

Win 2003下IIS配置教程

  跟其它windows平台一样,windows2003同样可以采用第三方软件或系统自带IIS6.0两种方式架设WEB服务器;同时 windows2003还有一个web版本,专用于基于web服务的各种web接口应用,功能极其完美.本文以系统自带IIS6.0为例,IIS6.0给 我们带来了许多振奋人心的改变,在架设过程中我们慢慢的来了解. 一. IIS6.0综述. IIS 6.0在Windows2003服务器的四种版本"企业版.标准版.数据中心版和Web版"中都包含有,它不能运行在Win

Windows 2003下配置及共享打印

局域网中通过打印机共享来实现打印资源的合理利用,通过在Win 2003下配置Internet打印服务也可以在Internet这个最大的网络中实现打印机共享服务.随着IPP(Internet Printing Protocol,因特网打印协议)的完善,任何一台支持IPP协议的打印机只要连接到因特网上,并且拥有自己的Web地址,那么,而所有因特网上的计算机只要知道这台打印机的Web地址,就可以访问和共享此台打印机,完成自己的打印作业.其实,在Windows 2000 的时代已经有了Internet打

如何在Win 2003系统中配置ASP.net环境

  一.IIS6.0 新特点 IIS 6.0 包括许多新功能,它们旨在帮助企业.IT 专业人士和 Web 管理员实现其网站(他们可能拥有位于单个 IIS6.0 服务器或多个服务器上的数千个网站)在性能.可靠性.可伸缩性和安全性方面的目标. 下表总结了不同版本的 IIS 之间的重要区别.   IIS 4.0 IIS 5.0 IIS 5.1 IIS 6.0 平台 Windows NT 4.0 Windows 2000 Windows XP Professional Windows Server 20

win 2003服务器安全配置教程

1.选择大量用户使用,官方有技术支持的程序;或者选择冷门的程序,越冷越好. 比如discuz或者dedecms都不错,虽然有各种各样的漏洞层出不穷,但是修补的也快,只要你及时打补丁,网站还是蛮安全的.当然,你也可以剑走偏锋,选择冷门的程序,没有多少人用的程序,当然研究其漏洞的人也少咯,比如安全天使开发的sablog就不错,小众化,而且本身也安全可靠,啥时候见他爆过漏洞呢? 2.有条件的自行对代码进行安全检测和二次开发. 有条件的电商们,一定要对这些开源的程序进行二次开发,二次开发不仅可以满足电子

Win 2003下架设视频广播平台_Windows2003

    随着宽带网络的普及.各类小区网的建设,身在万里之遥的你,也能通过收发E-mail.聊天.远程会议等多种方式和朋友进行实时在线交流,如MSN.QQ这类软件都提供了远程视频的功能. 但是,这类软件却没有视频广播功能,如果你想将自己的实况通过网络向多人进行广播该怎么办呢?今天,笔者就为大家介绍一种新的视频广播方式,前提是你的播放服务器已安装了微软的Windows 2003操作系统. 第一步 确认播放服务器的系统里安装了IIS6.0和Windows Media Services这两项服务.如果没

WIN 2003下ASP.Net站点无法使用用户名+密码连接SQL

asp.net|站点 在Web应用程序中,我们无法像在Windows应用程序那样导出报表,因为程序是在服务器端执行的,执行导出时,其结果也是在服务器端,那应该如何才能实现完整的客户端导出呢?其实这个也不难,方法是:把报表指定导出到某个网站上事先建立好的报表暂存文件,然后利用response.redirect()指令,将浏览器网址指向该报表位置,这样用户的浏览器就会尝试下载刚导出的文件,文件就会被下载到客户端,从而实现我们需要的效果. 部分代码如下:      public string Expo

Win 2003分发功能给网管减负_Windows2003

    在局域网中,工作站无休止地进行软件安装.升级.维护.删除操作所带来的庞大工作量,以及由此可能产生的安全问题一直都是令所有网管头疼的事.如果你也是一名网管,那么你不妨通过本文来感受一下软件分发功能带来的神奇"减负"魅力.简单地说,分发功能就是将软件分布发送到工作站的功能.以往,很多网络管理员都采用共享的方法,但共享所引起的安全隐患往往会成为网管心中永远的痛.此时,如果你尝试使用分发功能的话,那么你将会惊喜地发现工作站的软件安装将会变得轻松自如且安全无忧. 假设现在某位网管要将sh

Win 2003如何转换成PC版系统_Windows2003

    相对于工作站系统,服务器在由于做了更多的内核优化,所以在稳定性和安全性方面有很大的提高.但是,很多人并不是需要Server的全部功能的,而且Server系统关闭了某些工作站系统所需要的服务,下面,我们将对如何优化windows server 2003并转换成一个工作站系统做出一些介绍. 1.禁用配置服务器向导 由于不需要服务器设置功能,首先我们先禁止"配置你的服务器"(Manage Your Server)向导的出现,你可以在控制面板(Control Panel) ->