1. 程式人生 > >Window server 2012 R2 AD域的組策略設定

Window server 2012 R2 AD域的組策略設定

1.AD域的組策略新增有助於管理AD域中的使用者使用的client端的環境。

2.組策略依附於AD域的OU構成

3.使用“gpmc.msc”在執行裡面開啟,或者是在“開始—管理工具”裡面開啟

4.在開啟的組策略管理介面裡面,林kaka下的DefaultDomain Policy為全域性策略,而只對計算機做了配置。

一、簡單組策略的建立實現:

來做一個例項說明組策略的簡單實現:

要求:更改行政部門的使用者 popo 在登入後的瀏覽器主頁鎖定為:www.baidu.com

則實現步驟如下所示:

1.首先在AD域下要有行政部門的OU且已建立有popo的使用者。

2.接下來使用執行開啟組策略管理器“gpmc.msc”並依次展開

3.右鍵點開行政部,點選“在這個域中建立GPO並在此處連結…”新建行政部下的組策略

在名稱裡面填寫要建立的組策略的名稱,而在源這裡可以選擇“無”進行自己自定義的組策略配置,或者選擇下拉列表中已經是系統預設新建好的模版策略,而這些模版策略都存放在StarterGPO”下面,如果方便的話,建議可以直接在“StarterGPO”下面建立配置模版,然後在組織OU下面呼叫就可以了,這樣不用每次需要重複查詢配置策略。                                                                                                                                            

4.這樣在行政部的OU下面就會有一條組策略的記錄剛建立好的,而在設定裡面可以看到當前都配置的條目,點選右邊的顯示可以逐條向下顯示:

5.右鍵點選“行政部門提示”-----“編輯”可以對這個策略的具體項進行配置:

可以分別針對計算機配置或者使用者進行配置,這個跟計算機本地策略配置一樣。所以根據要求去修改就可以了。

6.找到修改瀏覽器的預設主頁項進行修改:

這樣就找到了,雙擊“禁用更改主頁設定”的條目進行修改:

首先點“啟用”然後在下面的主頁處新增主頁網址,這裡以百度為例,這樣最終實現的目的即在client端,使用行政部門下的賬戶“popo”登入以後,開啟瀏覽器的預設開啟的第一個網頁就是百度,而且“popo”使用者沒有許可權來進行主頁的修改。

7.進行客戶端“popo”賬戶的驗證,如下圖這樣就表示組策略生效了。

可以在命令提示符介面使用更新組策略命“gpupdate /force

可以注意看,這張圖裡面開始就是百度的首頁,然後在主頁設定這裡是灰白色的顯示。

這樣簡單的組策略就建立並生效完成了。

注意:對於使用者的組策略配置項的更新,只要使用者登出後再登入就可以應用,對於計算機的配置需要重啟計算機後才會被應用。

相關推薦

Window server 2012 R2 AD策略設定

1.AD域的組策略新增有助於管理AD域中的使用者使用的client端的環境。 2.組策略依附於AD域的OU構成 3.使用“gpmc.msc”在執行裡面開啟,或者是在“開始—管理工具”裡面開啟 4.在開啟的組策略管理介面裡面,林kaka下的DefaultDomain Poli

Windows server 2012 R2 AD密碼過期郵件提醒

無線 ad域 cli 最終 lis end msg tex 已過期 最近接領導指示,說要做一個域密碼提醒的服務,這樣會更人性化些,員工也就不必等過期了來找管理員重置。但是但是本人不懂腳本,就幹脆從網上找了些鏈接做為參考,這裏感謝此鏈接的作者 https://www.yebo

windows Server 2012安裝AD步驟

ad第一步、設置服務器名稱重啟服務器第二步、安裝AD、DNS第三步、配置AD第四步、將電腦加入域中本文出自 “馬廣傑——博客” 博客,請務必保留此出處http://maguangjie.blog.51cto.com/11214671/1926281windows Server 2012安裝AD域步驟

Windows Server 2008 R2 活動目錄策略

dy環境:win2008(benet.com域控制器),+32位win7(yy-pc已加入benent.com)+64位win7(yyy-pc已加入 benet.com)1,benet.com域控制器裏面創建OU user1和user2,裏面分別創建用戶usera和userb,分別將兩臺win7加入OU用us

2008 R2 AD通過策略針對用戶進行限制QQ等軟件的運行

限制軟件的使用 QQ 組策略 AD 2008 R2 1、通過程序名稱來禁止軟件的運行 用戶配置——策略——管理模版——系統——不要運行指定的windows程序 選擇啟用,不允許的列表中輸入notepad.exe(記事本)、qq.exe、QQScLauncher.exe(QQ桌面快捷方式啟動

Windows Server 2012 R2 輔助控制器搭建

輔助域控制器 域控制器 Active Directory 主域控制器搭建完成後,接下來搭建輔助域控制器。 首先對新安裝的Windows Server 2012 R2 的操作系統進行初始化配置:計算機名稱、IP地址、防火墻、IE增強、補丁更新。 操作系統初始化完成後,檢查IP信息配

windows server 2008 r2 AD服務器設置

至少 windows版本 電腦 情況下 目錄 配置環境 版本 可能 一起 域控制器是指在“域”模式下,至少有一臺服務器負責每一臺聯入網絡的電腦和用戶的驗證工作,相當於一個單位的門衛一樣,稱為“域控制器(Domain Controller

白話windows server 2012 r2和windows 7創建ad與配置(安全版)

關閉 logo 打不開 cmd 2012 r2 以太網 子網 int 180天 文章的可讀性非常重要,這裏提供的是一鍵式操作指南,即使之前完全沒有接觸,也可以配置完成。 ad域的創建是為了便於公司的集中化管理,提高公司運作效率和安全性。 我的操作環境,本機是kali lin

windows server 2012 R2 部署AD服務

一、部署AD域控制器 首先,我們檢查第一臺已經安裝Windows Server 2012 R2的服務網路的相關配置,確定的伺服器IP地址、子網掩碼、預設閘道器的引數如下,由於該伺服器既要充當ADDC角色,又要充當網路的DNS角色 ,所以“首先DNS伺服器”中配置的IP地址輸入它自己的IP地址,即192.168

Windows server 2012 R2AD搭建(AD+DHCP+DNS)

一、實驗環境: Vmware的虛擬機器環境搭建了兩臺windowsserver 2012 主AD的計算機名稱為:DCONE           靜態IP地址為:192.168.229.129/24 從AD的計算機名稱為:DCTWO          靜態IP地址為:192

查找內所有的Windows Server 2012 R2的服務器,並區分出哪些是物理機,那些是虛擬機

powershell 基本命令通過使用Get-Adcomputer和Get-Wmiobject 組合來實現。思路是這樣的,先看一臺服務器的屬性值有什麽可用利用的。[12r2-dc]: PS C:\> Get-ADComputer -Identity 12r2-dc -Properties *Accoun

Window Server 2008 R2 創建Active Directory

windows adActive Directory稱為"活動目錄",在活動目錄創建的第一個域成員將成為此域的第一臺域控制器創建域的必要條件:DNS與DNS服務器由於域控制器需要將自己註冊到DNS服務器內,以便讓其他計算機通過DNS服務器來找到這臺與控制器,因此域控制器必須要有一個DNS域名和一臺可支持Act

Windows Server 2012R2策略無法打開,可能沒有相應權限,問題已解決。

windows server 2012r2域組策略無法打開Windows Server 2012R2域組策略無法打開,可能沒有相應權限,找不到網絡路徑查找了很多原因,以為是最近開啟Windows update 更新導致的?在虛機上做了測試,安裝了更新程序,測試虛擬機上的系統域組策略可以打開?對比了安裝的更新程

阿裏雲雲服務器Windows Server 2012 R2無法安裝IIS等件的解決辦法

.net 錯誤 cpu 解決 錯誤代碼 數據中心 40G 添加 系統 Windows Server2012 R2數據中心版 不管安裝什麽組件,都顯示存儲空間不足,無法應用命令,錯誤代碼0x80070008。 最終確認是服務器配置過低的原因,因為這個型號是低級別的配置,1核

windows server 2012 r2/用戶策略無法下發腳本

GPO 組策略 組策略結果集和相應時間點的事件日誌中發現了如下報錯:System: 1085 Warning在DC和客戶端上執行GPupdate /force的時候出現了如下的報錯從報錯信息中我們可以確認問題是由於某條組策略調用 42B5FAAE-6536-11d2-AE5A-0000F87571E3

Windows Server 2003 控升級為 Server 2012 R2

ADWindows Server 2003 域控升級為 Server 2012 R2總結:結:總結一下, 我們如果要從零開始, 將 Windows2003 的域控升級至 Windows2012 的域名需要哪 些操作。 註:在升級架構之前,必須要先排錯 cmd---dcdiag(微軟很多升級項目也都是這樣的)

Windows Server 2012 R2/2016 此工作站和主間的信任關系失敗

脫域 此工作站和主域間的信任關系失敗 今天給客戶Exchange 服務器出現了脫域的情況,當使用域帳戶登錄時出現了“此工作站和主域間的信任關系失敗”的情況。造成這種的可能原因: 域內存在了多臺SID一樣的計算機; 計算機對象在AD中意外刪除; 客戶端的帳戶密碼更新失敗; 時間超過5分鐘; AD復制問

如何修改windows server 2012 r2控制器服務器名稱

2012r2 remove 控制 code dom main.c pow rem -a 今天有網友提出如何修改win2012r2的DC名稱:具體方法如下: 假設您有一個名為sub.domain.com的域名,其中包含一個名為West-AD01的AD控制器。FQDN將是Wes

win2012搭建主輔 Windows Server 2012 R2 部署DC及主輔DC

參考文獻:  看第一個做吧(先),第二個連結網址也可以。 網絡卡先設定dns1設成本地的ip,等全部安裝完成在把dns1設成主域的ip,dns2才是輔域的ip https://blog.csdn.net/tladagio/article/details/79489760 https://www

如何使用策略(AD GPO)分發軟體安裝以及解除安裝

1.用域管理員帳號登入某一域成員Server,新增Group Policy Management 的Feature . 2.在命令列裡面輸入GPMC.msc,回車開啟Group Policy Management. 3.找到相應的Group Policy,右擊選擇Edit. 4.在開啟的Grou