与前一篇博文发表已经相去月余了,实在是有些不好意思了。感谢51CTO的大编们将小文加了推荐,这使我更加觉得自己产出太少,难于回馈大家的厚爱。

今天将这个系列的第二篇奉献给大家,以伺视听。

在上篇小文中,我们谈及组策略管理工具——组策略管理器的使用,今天我们来谈谈组策略管理器管理的对象——GPO(组策略对象)。GPO是我们接下来的系列文章要重点讨论的对象,那么什么是GPO呢?通俗地讲,就是组策略的载体,在它的内部“装载”了对于计算机和用户的大大小小的配置选项,即“组策略”。在Windows 2008 R2中,这些策略一共有3000多条,涉及到域管理的方方面面。本文将对组策略对象进行初步探讨。

首先,让我们接续上篇博文。我们已经在beijing域中创建了一个名为market的OU,并创建了一个同样名为market的GPO。现在,让我们将鼠标定位在该GPO上,在控制台的右侧的结果集中将显示如图一的画面。

图一

这幅图上,大家可以看到4个标签页:作用域、详细信息、设置、委派,它就是用来对GPO进行设置的。首先,让我们看看“作用域”标签页上面的内容。此页分上中下三个部分,最上面是“链接”。在此,你可以选择此GPO能够在什么位置显示,默认是在所属域中;还可以看到该GPO所链接的位置,以及目前的状态是否启用,是否是强制的,路径是什么。这样你可以非常直观地了解此GPO的状态。在中部,显示“安全筛选”项。此处使你可以了解此GPO作用的对象,并可以添加和删除对象,这些对象包括组、用户和计算机。默认情况下,授权用户这个内置安全主体为授权对象。最下面是WMI筛选器,用来配合Windows脚本自动定义该GPO的作用域。此内容属于组策略高级管理范畴,会在今后的博文中予以介绍,敬请期待啊。呵呵呵。。。。

第二个标签页是:详细信息,见图二。

图二

在该页中,可以查看该GPO的详细信息,包括:所属域、所有者、创建及修改时间,最重要的的是用户版本和计算机版本,这两个版本指明了该GPO中关于用户配置和计算机配置被更改的次数,以及这种更改在AD数据库和SYSVOL中的状态,即是否已经被同步到AD的数据库中了。还有就是唯一ID和GPO状态。

第三个标签页为“设置”,如图三。

图三

点击“设置”标签页时,系统会搜集该GPO的详细配置信息,并在结果集中呈现给用户,以便用户详细了解对于哪些配置项进行了什么样的配置,并可以将其导出或打印,非常方便。

第四个标签页是“委派”,熟悉Windows管理的用户应该了解这是做权限配置的地方,见图四。

图四

类似于Windows中的权限设置,在此你可以添加用户、组,并为它们设置对于该GPO的权限。这里要强调的是: 如果你想让一个用户应用该GPO的配置项,那么最少要给他读取的权限。除此以外,还可以设置GPO的继承性。关于组策略的权限和继承方面的问题,将另文讨论。

上面我们介绍了GPO的4个设置标签页的作用,接下来让我们拿一个小例子来感性地领略一下GPO。在上篇文章中提到,组策略的链接遵从的是SDOU原则,即组策略只能作用于S——Site(站点)、D——Domain(域)、OU——Organizition Unit(组织单位)。我们已经创建了一个OU,并链接了一个GPO,那么是否属于该OU的用户就一定能够应用该GPO的设置呢?我们用事实来证明!

首先,我们在market下创建两个域用户张三和李四,他们的登录名分别是zhangsan和lisi,在默认状态下,分别用这两个用户账户在客户机上登录,并打开浏览器来验证结果(由于我们配置了更改浏览器标题的配置项)。

GPO默认状态

张三登录

张三登录后浏览器标题变更的效果,同样当李四登录后也会收到同样的效果。现在我们将GPO的配置稍微调整一下,将作用域标签页中安全筛选中的授权用户删除,并只添加张三,如下图:

只有张三

同时在委派标签中看到张三被授予读取权限,而授权用户组没有了

我们再次将登录用户切换回张三,发现组策略的配置项对张三是生效的。此时,我们换李四来登录并验证,效果如下图:

李四登录

不起作用

从实验结果来看,虽然组策略被链接在了OU上,但通过调整GPO的安全设置,可以做到为处于同一个OU容器中的不同对象配置不同的选项。当然,在更改了GPO的各种配置后别忘记更新,如图:

组策略更新

对于用户的组策略配置项的更新,只要用户注销后再登录就可以应用,对于计算机的配置需要重启计算机后才会被应用。

本文对于组策略的应用做了初步的探讨,欢迎大家指正。

本文出自 “中国極道” 博客,请务必保留此出处http://loveunicom.blog.51cto.com/121558/382551

Windows 2008 R2组策略之二——GPO初探的更多相关文章

  1. Windows Server 2008 R2组策略设置计算机配置和用户配置

    一.认识Windows Server 2008 R2域控组策略管理 1.域控服务器zhuyu.com的组策略管理默认会读取AD用户和计算机目录下创建的OU容器(组织单元), 在对应的OU容器创建对应的 ...

  2. Windows Server 2008 R2 组策略基本设置

    域控组策略基本设置 标注: 组策略计算配置:系统需要重启才生效                          组策略用户配置:系统注销即可生效 一.              域用户登录桌面后自动 ...

  3. Windows Server 2008 R2组策略创建用户桌面快捷方式

    问题: 如何让所有域用户桌面有一个公司共享的快捷方式,让所有域用户直接双击就能打开公司共享. 解决办法: 1.创建一个zhuyu组织单元 ----- 在zhuyu组织单元创建一个域用户user1. 2 ...

  4. Window 2008 R2组策略之一——组策略管理控制台

    组策略管理在windows域管理中占有重要地位,本身也不是新的内容了.但微软在Windows2008中终于集成了一个非常好用的组策略管理工具——组策略管理控制台.并且为原有的组策略添加了新的元素.本文 ...

  5. Deploy 11.2.0.3 RAC+DG on Windows 2008 R2 Step by Step

    环境规划: 节点1: tc1 192.168.56.101 内存:2G 节点2: tc2 192.168.56.102 内存:2G 物理备库:tcdg192.168.56.108内存:1.5G 操作系 ...

  6. [转帖]Oracle 11G RAC For Windows 2008 R2部署手册

    Oracle 11G RAC For Windows 2008 R2部署手册(亲测,成功实施多次) https://www.cnblogs.com/yhfssp/p/7821593.html 总体规划 ...

  7. Windows 2008 R2

    1简介 Windows 2008 R2是微软针对windows 7所推出的Windows server操作系统.为了使企业减少操作成本和提高效率,Windows Server 2008 R2对企业资源 ...

  8. Windows 2008 R2有效激活方法【转】

    原文地址:http://jingyan.baidu.com/article/851fbc3707096e3e1f15ab33.html 装了windows server 2008之后才发现,它与win ...

  9. 转贴:让Windows 2008 R2 64bit支持ASP.NET 1.1应用程序

    随着 Windows Server 2003 的支持期限到期, 最近有很多企业将目前很多的 Windows Server 2003 升级到 Windows 2008 R2. 之前有许多 Web App ...

随机推荐

  1. SecureCRT 详细使用教程和技巧

    SecureCRT 常用技巧 0.在secureCRT里切换不同的窗口:ctrl+tab.    复制:[ctrl] + [shift] + c    粘贴:[ctrl] + [shift] + v  ...

  2. RabbitMQ消息队列(五):Routing 消息路由[转]

    上篇文章中,我们构建了一个简单的日志系统.接下来,我们将丰富它:能够使用不同的severity(严重程度)来监听不同等级的log.比如我们希望只有error的log才保存到磁盘上. 1. Bindin ...

  3. RabbitMQ 安装和监控[原,转]

    在Windows上安装Rabbit MQ 指南,最好的是这篇<Rabbit MQ Windows Installation guide>,其中还包括了使用.NET RabbitMQ.Cli ...

  4. WinDBG 常用命令表[转]

    启动, 附加进程, 执行和退出(Starting, Attaching, Executing and Exiting) =======================   Start -> Al ...

  5. Flume多Sink方案修正

    在实际项目中采用http://www.cnblogs.com/moonandstar08/p/6091384.html方案进行布署时,由于系统产生的消费比较大按照原方案进行布署时,随着国外局点不断增加 ...

  6. 跨域在嵌入页面iframe中设置cookie

    在IIS  HTTP响应头 中 添加: 名称:p3p 值:CP="IDC DSP COR CURa ADMa OUR IND PHY ONL COM STA"

  7. 在程序开发中怎样写SQL语句可以提高数据库的性能

    以下内容是公司dba总结. 1. 首先要搞明白什么叫执行计划?   执行计划是数据库根据SQL语句和相关表的统计信息作出的一个查询方案,这个方案是由查询优化器自动分析产生的,比如一条SQL语句如果用来 ...

  8. python学习笔记011——闭包

    1 定义 定义:在计算机科学中,闭包是词法闭包的简称,是引用了自由变量的函数 简单地说:闭包就是能够读取其他函数内部变量的函数,闭包是将函数内部和函数外部连接起来的桥梁.——来源百度百科 2 描述 形 ...

  9. Linux内存初始化(三) 内存布局

    一.前言 同样的,本文是内存初始化文章的一份补充文档,希望能够通过这样的一份文档,细致的展示在初始化阶段,Linux 4.4.6内核如何从device tree中提取信息,完成内存布局的任务.具体的c ...

  10. Datatable.Select()用法简介

    DataTable是我们在进行开发时经常用到的一个类,并且经常需要对DataTable中的数据进行筛选等操作,下面就介绍一下Datatable中经常用到的一个方法——Select,微软提供了四个函数的 ...