其他分享
首页 > 其他分享> > 利用组策略来管理计算机与用户环境实例

利用组策略来管理计算机与用户环境实例

作者:互联网

计算机配置的管理模板策略

实例1:显示"关闭事件跟踪程序":如果禁用此策略的话,则用户将计算机关机时,系统就不会再要求用户提供关机的理由

设置方法:计算机配置 -> 管理模板 -> 系统 -> 双击右侧的"显示关闭事件追踪程序" -> 已禁用。(默认会将关闭事件追踪器显示再服务器计算机上,而工作站计算机不会显示)

   

实例2:显示用户上次交互登录的信息:用户登录时屏幕上会显示用户上次成功、失败登录的日期与时间;自从上次登录成功后,登录失败的次数等信息

设置方法:计算机配置 -> 管理模板 -> Windows组件 -> Windows登录选项 -> 双击右侧"在用户登录期间显示有关以前登录的信息" -> 已启用

注意:除了会应用到客户端计算机的GPO需要启用此功能外,还需要在会应用到域控制器的GPO(例如Default Domain Controller Policy或Default Domain Policy)来启用此功能,否则用户登录时将无法获取登录信息,也无法登录

   

用户配置的管理模板

实例1:限制用户只能或不能运行指定的Windows应用程序

设置方法:用户配置 -> 管理模板 -> 系统 -> 双击右侧的"只运行指定的Windows应用程序"或"不运行指定的Windows应用程序" -> 已启用,在添加程序时,输入该应用程序的可执行文件名称(例如:eMule.exe)

实例2:隐藏或只显示控制面板内指定的项目:用户在控制面板内将看不到被隐藏起来的项目或只看得到被指定要显示的项目

设置方法:用户配置 -> 管理模板 -> 控制面板 -> 双击右侧的"隐藏指定的控制面板项"或"只显示指定的控制面板项" -> 已启用,在添加项目时,请输入项目名称,例如:鼠标、用户账户等

实例3:禁用"Ctrl + Alt + Del"键后所出现的界面中的选项:用户按这3个键后,将无法使用界面中被禁用的按钮,例如:更改密码按钮、任务管理器按钮、注销按钮等

设置方法:用户配置 -> 管理模板 -> 系统 -> "Ctrl+Alt+Del选项"

实例4:隐藏和禁用桌面上的所有项目,用户登陆后,传统桌面上所有项目都会被隐藏,选中桌面按鼠标右键也无作用

设置方法:用户配置 -> 管理模板 -> 桌面 -> 隐藏和禁用桌面上的所有项目 -> 已启用

实例5:删除开始菜单中关机、重启、睡眠和休眠命令。用户的开始菜单中,这些功能的图标会被删除或无法选择、按Ctrl + Alt + Del键后也无法使用它们

设置方法:用户配置 -> 管理模板 -> 开始菜单和任务栏 -> 双击右侧的"删除并禁止访问关机、重新启动、睡眠和休眠命令" -> 已启用

   

账户策略

可以通过账户策略来设置密码的使用标准与账户锁定方式

在设置账户策略时请特别注意以下说明:

设置账户策略的方法:

Step1:选中Defalut Domain Policy GPO(或其他域级别的GPO)并右击 -> 编辑

Step2:在打开的"组策略管理编辑器"中,展开 计算机配置 -> 策略 -> Windows设置 -> 安全设置 -> 账户策略

密码策略:单击密码策略后就可以设置以下策略

账户锁定策略:账户锁定策略来设置锁定用户账户的方式

   

用户权限分配策略

可以通过用户权限分配来将执行特殊工作的权限分配给用户或组

设置用户权限分配的方法:

Step1:在打开的"组策略管理编辑器"中,展开 计算机配置 -> 策略 -> Windows设置 -> 安全设置 -> 本地策略 -> 用户权限分配

Step2:如果要为用户分配上图右侧任何一个权限时,双击该权限 -> 在下图所示中单击"添加用户或组"按钮 -> 选择用户或组

常用的几个权限策略说明:

   

安全选项策略

可以通过安全选项策略来启用计算机的一些安全设置

设置安全选项策略的方法:

Step1:在打开的"组策略管理编辑器"中,展开 计算机配置 -> 策略 -> Windows设置 -> 安全设置 -> 本地策略 -> 安全选项

常用的几个安全选项说明:

   

登录/注销、启动/关机脚本

可以让域用户在登录时,其系统就自动执行登录脚本(Script),而当用户注销时,就自动执行注销脚本;另外也可以让计算机在开机启动时自动执行启动脚本,而关机时自动执行关机脚本

登录脚本的设置

以下利用文件名为logon.bat的批处理文件来模拟登录脚本,记事本(notepad)来建立此文件,其中只有一行如下所示的命令,它会在C:\之下新建文件夹TestDir

mkdir c:\TestDir

以下我们利用组织单位"财务部"的 Finance Department GPO

Step1:单击左下角"开始"图标 -> Windows管理工具 -> 组策略管理 -> 展开组织单位"财务部" -> 选中 Finance Department GPO 并右击 -> 编辑

Step2:展开用户配置 -> 策略 -> Windows设置 -> 脚本(登录/注销) -> 双击右侧的"登录" -> 单击"显示文件"按钮

Step3:出现下图界面时,请将登录脚本文件logon.bat粘贴到界面中的文件夹内,此文件夹时位于域控制器的SYSVOL文件内,其完整路径为(其中的GUID是Finance Department GPO的GUID)

%systemroot%\SYSVOL\sysvol\域名\Policies\{GUID}\User\Scripts\Logon

Step4:关闭上图窗口,回到前图中单击"添加"按钮

Step5:弹出的窗口通过"浏览"按钮从前图的文件夹内选择登录脚本文件logon.bat,完成后单击"确定"按钮,然后再按"确定"按钮

Step6:完成设置后,组织单位"财务部"内的所有用户登录时,系统就会自动执行登录脚本logon.bat,它会在C:\之下建立文件夹TestDir。

Step7:打开"资源管理器"查看是否已经存在TestDir文件夹

注销脚本的设置,和登录脚本的设置类似。

标签:计算机,登录,账户,组策略,用户,密码,实例,设置
来源: https://www.cnblogs.com/hongliang888/p/16669295.html