国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

組策略最佳實踐之“降龍十八掌1
2007-07-20   中國IT實驗室

降龍十八掌第一式——亢龍有悔:單獨保留默認的GPOs(推薦)

1、Default Domain Policy & Default Domain Controllers Policy
密碼、帳戶鎖定和Kerberos策略設(shè)置必須在域級別實現(xiàn)(如果在OU級別上去做,只是對計算機的本地用戶生效而不是域用戶)

還有以下設(shè)置:登錄時間用完自動注銷用戶,重命名(Domain)管理員帳戶和重命名(Domain)來賓帳戶。這些策略也必須在域級別實現(xiàn),也是只有這些策略需要在域級別上設(shè)置。

2、使用以下兩種方法:
(1)在Default Domain Policy僅修改以上策略設(shè)置,然后在其下鏈接其他GPO
(2)單獨保留Default Domain Policy永不修改,創(chuàng)建并鏈接高優(yōu)先級的GPO,然后修改策略設(shè)置(推薦)

1、為什么因為恢復(fù)損壞的默認的GPOs是個噩夢?(KB 226243、KB 324800 — KB267553)
4、不要依賴DCgpofix(這將是最后的還原工具),Dcgpofix還原默認的GPOs到干凈的安裝狀態(tài)。最好的方法使用您的備份替代!

降龍十八掌第二式——飛龍在天:設(shè)計OU結(jié)構(gòu)

1、將DC放在DC所在的OU里并單獨管理
2、為用戶和計算機創(chuàng)建單獨的OU
3、使用OU把用戶/計算機按照角色分組

例如:

(1) 計算機:郵件服務(wù)器、終端服務(wù)器、WEB服務(wù)器、文件和打印服務(wù)器、便攜計算機等
(2) 域控制器:保留在默認的Domain controllers OU下(鏈接Default Domain Controller Policy GPO)
(3) 用戶:IT職員、工程師、車間、移動用戶等

4、默認情況下,所有新帳戶創(chuàng)建在cn=users或者cn=computers(不能鏈接GPO),所以如果是Windows 2003域:

(1) 在域中使用“redirusr.exe”和“redircmp.exe”指定所有新計算機/用戶帳戶創(chuàng)建時的默認OU
(2) 允許使用組策略管理新創(chuàng)建的帳戶
(使用“redirusr.exe”和“redircmp.exe”兩個命令,為使重定向成功,在目錄域中的域功能級別必須至少是windows server 2003,這兩個工具是內(nèi)置的,示例:所用域的名字是zxy.xy,讓新計算機加入到域,默認注冊到TEST的OU中去,進入命令提示符:c:\>redircmp “ou=test,dc=zxy,dc=xy”用戶的相同)
(命令創(chuàng)建計算機帳戶:c:>net computer [url=file://computername/]\\computername[/url] /add)

降龍十八掌第三式——龍戰(zhàn)于野:反對跨域GPO鏈接

如果你公司是多域環(huán)境,絕對不要把父域的GPO鏈接到子域來使用,相反亦然。

1、將明顯的影響處理時間
(1) 通過線纜取GPO的時間
(2) 使排錯和客戶端處理GPO的速度非常慢

2、違反KISS規(guī)則(使問題變的簡單規(guī)則)
在一個域更改GPO設(shè)置將影響另外一個域(如果想使用相同的GPO,可以先在源域上備份或?qū)С觯缓笤谀繕擞蜃鰧?dǎo)入,或利用GPMC進行復(fù)制粘貼)

3、使用GPMC腳本來幫助部署和維護跨域的組策略的一致性
(1) CreateEnvironmentFromXML.wsf
(2) CreateXMLFromEnvironment.wsf
(例:我不是一個父域子域,我是一個測試域,我測試完了就鏈接到生產(chǎn)環(huán)境中來用,測試域跟生產(chǎn)域沒關(guān)系,測試完了GPO沒問題,然后就拿到生產(chǎn)環(huán)境來使用,可以通過復(fù)制粘貼,另外還可以使用腳本CreateEnvironmentFromXML.wsf去把測試環(huán)境中所有的OU、所有的GPO、GPO到OU的鏈接、GPO的設(shè)置,全部保存成一個XML文件,然后把XML的文件復(fù)制到生產(chǎn)的域,在生產(chǎn)的域安裝GPMC,運行CreateXMLFromEnvironment.wsf這個腳本,他可以幫你從XML文件中把所有在測試環(huán)境中的OU,所有GPO、GPO到OU的鏈接、GPO的設(shè)置,甚至可以把和GPO相關(guān)的用戶帳號和組帳號全部給他創(chuàng)建出來,所以這兩個腳本可以很平滑的把測試環(huán)境到生產(chǎn)環(huán)境的組策略遷移的一個過程,而且很利害,他不僅可以遷組策略對象,還可以把OU給建出來,把組策略對象給建出來,他會自動的把組策略對象給鏈接到OU,還可以自動創(chuàng)建跟組策略相關(guān)的帳號,例用戶帳號)

降龍十八掌第四式——潛龍勿用:謹慎使用強制/禁止替代/阻止繼承、回環(huán)處理模式

1、增加了處理時間,增加了排錯的難度

可以在域級別強制一個標準策略,但是不要使用阻止繼承

2、回環(huán)處理模式會給排錯帶來負擔(dān),但是有特定的場景使用
(1) 通常用于保證等于的每一個用戶都能獲得相同的配置
(2) 用于特定的計算機(例如:公共場所的電腦,圖書館,還有教室),需要基于使用的計算機來修改用戶策略
(3) 經(jīng)常用戶終端服務(wù)實現(xiàn)
(4) KB 231287

降龍十八掌第五——利涉大川:使一切簡單化

1、考慮以下幾點:
(1) 每增加一個GPO都會增加復(fù)雜性(默認情況Client最多可處理999個GPO)
(2) 限制誰能創(chuàng)建/修改/鏈接GPOs(委派)
(3) 回環(huán)處理/強制/阻止繼承使事情變得復(fù)雜

2、KISS:如果可能的話,使用以下三個層次的GPO:
(1) 默認的域策略(用戶帳戶設(shè)置)
(2) 一個基線的安全策略(強制應(yīng)用到域中的每個用戶,每臺計算機)
(3) 一個指定OU的策略(專門針對某個OU包含一些唯一設(shè)置的GPO)

3、反對為每一個GPO設(shè)置安全過濾器(安全過濾器的好處是GPO只對指定的用戶或組生效,不是非常必要的話,不要用安全過濾器,同樣會增加處理GPO的負擔(dān)的)

4、僅僅對每個GPO中需要的設(shè)置做修改,其他保留默認狀態(tài)(未配置)

降龍十八掌第六式——鴻漸于陸:在GPMC中進行所有的操作

1、使用GPMC的RSOP工具
2、文檔化GPO的設(shè)置
3、進行委派
4、所有的啟用、禁用、鏈接、強制等(使用它禁用所有GPO中不使用的部分用戶或計算機—略微的改進處理時的性能)
5、在測試環(huán)境和生產(chǎn)環(huán)境進行遷移
6、和GPMC一起安裝很多的腳本(c:\programfiles\gpmc\scripts)

降龍十八掌第七——突如其來:使用GPO規(guī)劃工具

1、所有的GPO設(shè)置參考
http://www.microsoft.com/downloads/details.aspx?familyid=7821c32f-da15-438d-8e48-45915cd2bc14&displaylang=en
2、XP SP2-specific(詳細):
詳細指南:
http://www.microsoft.com/technet/prodtechnol/winxppro/maintain/mangxpsp2/mngxpsp2.mspx

降龍十八掌第八式——震驚百里:即使沒有改變設(shè)置也強制重新應(yīng)用策略

1、使用于當用戶是客戶計算機的本地管理員組的成員的場景(要了解組策略的應(yīng)用模式,首先用戶登錄后,要應(yīng)用GPO的策略設(shè)置,以后就會有這樣的一個問題,如果你不對這個GPO里的策略進行任何修改,那么客戶端就不會再應(yīng)用,因為客戶端會檢測GPO的版本號,只有對GPO更改過,版本號才不同,客戶端才會去下載應(yīng)用,如果沒有改過,版本還一樣,客戶端就不會再去下載,重新刷新這個策略,用強制策略處理,可以把修改的一些策略刷新)
(1)在組策略應(yīng)用以后覆蓋指定的設(shè)置
(2)默認情況下,組策略只會檢查有沒有新的策略設(shè)置可用,然后在后臺刷新

2、強制策略再次處理:
(1)計算機或用戶配置-> 管理模板-> 系統(tǒng)-> 組策略-> [每一種策略的類型]策略處理(需要啟用以下節(jié)點:注冊表、IE、軟件安裝、文件夾重定向、腳本、安全性、IPSec、無線、EFS、磁盤配額)
(2)每個節(jié)點:(選擇:啟用“即使尚未更改組策略對象也要進行處理”)

3、處理每個節(jié)點:考慮禁用“允許通過慢速網(wǎng)絡(luò)連接進行處理”,例如:“軟件安裝”禁用掉客戶端就不會裝這個軟件。

熱詞搜索:

上一篇:如何實現(xiàn)安全穩(wěn)固的AD和DNS架構(gòu)3
下一篇:組策略最佳實踐之“降龍十八掌2

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
精品国产成人系列| 亚洲1区2区3区视频| 一级特黄大欧美久久久| 国产美女在线精品| 欧美日韩一区二区电影| 久久综合久久综合亚洲| 日韩精品电影在线观看| 成人ar影院免费观看视频| 欧美va日韩va| 亚洲高清不卡在线| 99麻豆久久久国产精品免费优播| 精品国产一区二区三区四区四| 亚洲高清不卡在线观看| 色www精品视频在线观看| 国产情人综合久久777777| 午夜一区二区三区在线观看| 99在线精品免费| 欧美国产精品劲爆| 国产高清不卡二三区| 91精品国产综合久久精品| 亚洲综合丝袜美腿| 91视视频在线观看入口直接观看www | 色噜噜狠狠色综合中国| 国产精品丝袜在线| 日本人妖一区二区| 69堂成人精品免费视频| 午夜精品福利久久久| 欧美日韩在线三区| 午夜欧美在线一二页| 欧美日本精品一区二区三区| 亚洲综合色自拍一区| 在线视频国内自拍亚洲视频| 亚洲一区二区三区小说| 91精彩视频在线观看| 亚洲国产精品综合小说图片区| 色婷婷亚洲婷婷| 亚洲国产综合色| 欧美日本国产视频| 秋霞影院一区二区| 亚洲精品一区二区三区99| 国产一区二区主播在线| 中文字幕精品三区| 99久久精品免费看国产免费软件| 中文字幕在线观看一区| 色婷婷综合久久久| 视频一区在线视频| 日韩一级精品视频在线观看| 久久不见久久见中文字幕免费| 精品少妇一区二区| 成人一区在线观看| 亚洲精品久久嫩草网站秘色| 欧美性大战久久久久久久| 日韩主播视频在线| 久久综合九色综合97_久久久| 成人综合激情网| 一区二区免费看| 欧美丰满美乳xxx高潮www| 精品一区二区三区蜜桃| 亚洲国产岛国毛片在线| 91成人在线观看喷潮| 久久精品国产免费| 国产精品乱码一区二三区小蝌蚪| 色婷婷综合在线| 毛片av中文字幕一区二区| 欧美国产日产图区| 欧美日韩一级黄| 国产成人免费xxxxxxxx| 尤物在线观看一区| 欧美精品一区二| 91免费版在线看| 免费成人在线观看| 亚洲免费观看高清| 精品国产一区二区三区久久影院 | 性感美女极品91精品| 精品少妇一区二区三区| 色8久久精品久久久久久蜜| 免费成人你懂的| 亚洲激情自拍偷拍| 精品成人一区二区三区| 在线免费观看一区| 国产成人综合在线观看| 首页国产欧美久久| 亚洲青青青在线视频| 亚洲精品你懂的| 精品国产乱码久久久久久免费| 99久久99精品久久久久久| 久久99精品国产麻豆婷婷洗澡| 一区二区视频在线| 国产欧美日韩精品一区| 日韩欧美国产成人一区二区| 99久久精品国产导航| 国产一区二区免费视频| 蜜桃久久精品一区二区| 亚洲永久免费视频| 国产精品久久久久久户外露出| 日韩欧美www| 91.xcao| 色88888久久久久久影院野外| 国产精品亚洲人在线观看| 奇米影视7777精品一区二区| 亚洲一区二区四区蜜桃| 亚洲精品视频一区| 国产精品国产三级国产aⅴ无密码 国产精品国产三级国产aⅴ原创 | 美日韩一区二区| 亚洲小说欧美激情另类| 亚洲激情男女视频| 亚洲素人一区二区| 1区2区3区欧美| 国产精品女同一区二区三区| 国产人妖乱国产精品人妖| 国产欧美久久久精品影院 | 91精品国产综合久久精品| 欧美性大战xxxxx久久久| 欧美特级限制片免费在线观看| 一本一道久久a久久精品| 色诱视频网站一区| 色综合久久天天综合网| 在线观看91精品国产入口| 在线观看亚洲精品| 7777精品伊人久久久大香线蕉超级流畅| av在线这里只有精品| 在线一区二区三区| 欧美三级午夜理伦三级中视频| 欧美综合亚洲图片综合区| 欧美日韩精品电影| 欧美一区二区播放| 国产亚洲视频系列| 亚洲欧洲日产国码二区| 一区二区三区久久| 天堂一区二区在线| 国内久久婷婷综合| av中文字幕不卡| 欧美日韩国产高清一区二区 | 欧美电影一区二区| 欧美一级精品在线| 国产欧美日韩在线视频| 亚洲精品你懂的| 日韩电影免费在线看| 国产一二精品视频| 91在线视频网址| 日韩欧美一二三区| 国产精品午夜在线| 亚洲国产日韩精品| 久草精品在线观看| 97se亚洲国产综合在线| 91麻豆精品国产91久久久久久| 26uuu精品一区二区| 亚洲免费在线视频| 蜜臂av日日欢夜夜爽一区| 成人国产精品视频| 欧美日韩成人综合| 国产喷白浆一区二区三区| 亚洲国产一区二区a毛片| 国产黑丝在线一区二区三区| 在线观看成人小视频| 久久久噜噜噜久久中文字幕色伊伊 | 高清不卡一二三区| 欧美午夜理伦三级在线观看| 久久尤物电影视频在线观看| 一区二区三区视频在线观看| 激情五月婷婷综合| 欧美在线不卡视频| 日韩三级精品电影久久久| 亚洲女厕所小便bbb| 精品在线观看免费| 欧美日韩一区在线观看| 中文字幕制服丝袜成人av| 另类综合日韩欧美亚洲| 在线视频亚洲一区| 国产精品麻豆一区二区| 国产一区二区三区观看| 欧美日韩免费一区二区三区| 国产精品欧美久久久久无广告| 日本不卡123| 欧美日韩国产综合久久| 综合电影一区二区三区 | 蜜桃传媒麻豆第一区在线观看| www.爱久久.com| 国产亚洲综合av| 激情文学综合网| 日韩一本二本av| 性做久久久久久| 欧美日韩大陆在线| 亚洲成人av电影在线| 91蜜桃婷婷狠狠久久综合9色| 久久久久久综合| 精品亚洲国内自在自线福利| 欧美一区二区三区在线观看 | 不卡视频一二三| 久久婷婷成人综合色| 美女视频一区二区| 日韩免费看网站| 久久国产麻豆精品| 精品黑人一区二区三区久久| 免费成人你懂的| 精品日产卡一卡二卡麻豆| 蜜桃av噜噜一区二区三区小说| 欧美高清视频不卡网| 免费成人性网站| 精品久久一区二区三区|