商城 设为首页注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Windows >> 网络技巧 >> 网络管理 >> Windows正文

组策略管理难点之应用控制

文章来源:IT专家网 作者:彭亮 更新时间:2008-9-21 14:47:38 【 】 【加入收藏

   在域环境中,组策略为我们网络管理员提供了一个很好的网络管理平台,大大提高了我们网路管理的效率与安全性。不过,组策略强调的是一个统一的安全管理策略。为了达到这个目标,光用组策略还是不行的,需要一些组策略应用的控制手段,才能够达到这个目标。下面,笔者就为大家说说在域控制器的组策略管理平台中,提供了哪些组策略的管理工具,以及这些工具在什么时候使用可以达到事半功倍的效果。

  一、 强制使用组策略

  我们在配置组策略的时候,往往具有共性与个性的区别。如一些共性的设置,我们希望企业内部不分老幼都必须遵守。如我们可以通过组策略实现当主机加入到域中时必须自动安装杀毒软件的客户端并自动升级;如我们还可以通过组策略限制用户端修改IP地址等等。这些对于企业网络来说,是一些共性的内容。我们虽然在分组的时候,按部分分组,分了销售部门OU、采购部么OU等等,但是,这些共性的内容我们希望这些OU都遵守。

  但是,在上篇文章中,笔者也谈到了一些例外。如对于“禁止用户修改IP地址”这个组策略,若在下面的子OU中,若没有对这个组策略配置过,则其会继承这个组策略。但是,若其配置过这个组策略,把这个策略配置成“允许用户修改IP地址”,则一般情况下,这个配置值就会覆盖上级传递下来参数。这是我们不希望看到的。

  遇到这种情况我们该如何呢?在域控制器的组策略应用中,提供了一个“强制策略继承”的选项。若我们在配置组策略的过程中,选中这个选型的话,则无论下面的容器是否对这个组策略配置过,域控制器会强制的让子OU继承父OU的选项。官方资料时这么定义强制策略继承的,强制策略继承是指可以在父容器中通过组策略的“禁止替代”选项强制子容器必须继承(不准覆盖)此组策略内的组策略设定,而不论子容器是否设置了阻止策略继承。

  通过这个定义,我们可以明白以下几点内容。

  一是这个“禁止替代”选项,是针对具体的组策略而言的,而不是应用在OU上的所有组策略。如现在有个父OU叫管理人员,在这个OU上我们配置了5个组策略。然后,若网络管理员认为其中的两个组策略比较具有共性,需要下面的所有人员都遵守,如此的话,就可以把这两个组策略设置为“禁止替代”。则下面的子OU只有这两个组策略不能覆盖,另外的三个组策略仍然可以通过更改子OU的配置而实现覆盖。

  二是“禁止替代”选项对于“阻止策略继承”也仍然有效。也就是说,我们在子OU中,设置了“阻止策略继承”选项,组策略仍然以子OU的配置值为准,即使没有配置,也才用默认的值,而不采用父OU的组策略配置。但是,我们若在父OU的某个组策略中,选中了“禁止替代”的值,则域控制器在组策略应用的时候,就会忽略子OU中的“阻止策略继承”选项,而直接把父OU的组策略配置传递给子OU。当然,这也是针对特定的组策略而言,而不是指应用在父OU上的所有组策略。

  • 上一篇Windows:

  • 下一篇Windows:
  • 最 新 热 门
     低配置电脑如何优化Vista系统运行如飞似XP
     安全修改注册表默认响应方式
     禁用Vista下的硬盘监控任务栏警告
     巧用GhostEXP 将补丁加入GHO文件
     windows运行中几个特殊的执行命令
     技巧:用MSDaRT解决Vista启动故障
     XP中一人远程管理关机好方法
     一次简单修改 让WinRAR解压缩速度更快
     彻底禁用暴风顽固进程 让系统清爽起来
     通吃主流格式 让系统图片查看器更完美
    最 新 推 荐
     细论Windows网络管理技巧
     Win2008网络访问保护把关 局域网更安全
     Windows Server 2008下破解网络管理谜局
     上网安全 Vista自我防范有巧招
     CLI配置Windows Core 2008 Server网络
     医治Server 2003终端服务之痛
     轻松学Windows Server 2008管理网络
     Windows XP配置PPPOE拨号宽带连接图文例程
     利用组策略实现文件夹重定向 保护文件安全
     组策略管理难点之应用控制
    相 关 文 章

    使用AD组策略部署Office2007
    组策略之受限组理解于应用
    系统管理员必读:组策略排错经验谈
    用AD组策略----部署Bginfo,桌面显示用户信…
    使用组策略实现统一企业形象
    巧设组策略 确保Vista系统安全
    新工具确保活动目录策略符合安全规格
    组策略让“打开、保存”窗口随心愿
    组策略彻底禁止USB等存储设备
    从隐私策略看Windows 7新功能

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

      Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用
    电话:0757-81139980 QQ:83306923