组策略管理在windows域管理中占有重要地位,本身也不是新的内容了。但微软在Windows2008中终于集成了一个非常好用的组策略管理工具——组策略管理控制台。并且为原有的组策略添加了新的元素。本文从介绍组策略管理控制台入手,力求通过比较通俗的语言,为组策略新手开启一扇进入Windows域高级管理的大门。由于本人水平所限,如有不妥之处,请方家不吝赐教。

在08以前的Windows Server中要想配置组策略, 是件麻烦事。后来微软推出了一个小工具——gpmc,才解决了问题,但这个工具需要下载和安装,许多人不知道有这个工具的存在。在Windows 2008中,微软将它集成了进来,大大方便了管理员对于组策略的管理和配置。首先,让我们看看它的庐山真面目吧!点击“开始”,导航到“管理工具”,选择“Group Policy Management”命令,打开组策略管理控制台。(见图一)

图一

正如各位所见,在此管理控制台的根节点,是一个叫做“beijing.cn”的森林根节点。展开后,可见如下几个主要节点:域,默认情况下是与森林同名的域;组策略对象(Group Policy Objects——GPO),是存放所有组策略的节点,包括用户创建的和默认域策略以及默认域控制器策略;Starter GPOS(初级使用者GPO),它衍生自一个GPO,并且具有将一组管理模板策略集成在一个对象中的能力(Starter Group Policy objects derive from a Group Policy object (GPO), and provide the ability to store a collection of Administrative Template policy settings in a single object.摘自:帮助文件)。这是Windows 2008中新增的功能,你可以把它理解为事先定制好的、针对不同使用环境的模板,对于不熟悉组策略配置的用户只要拿过来用就好了。这会大大简化简单环境中组策略的配置,以及复杂环境组策略的部署,是一个非常实用的功能。再有就是“站点”节点和“组策略结果集”,我会在后续文章中详细介绍。

图二

万事皆是由简入繁,让我们从创建第一个GPO开始建立对于组策略的初步认识吧。

导航到beijing.cn的域节点上点击右键,在弹出的右键菜单中选择“新建组织单位”,如图三所示。不是在讨论组策略吗?怎么又创建组织单位了呢?这里有个概念,需要牢记:GPO只能链接到容器上,所以我们首先要创建一个用于实验的OU——market。

图三

图四

接下来,在刚刚创建的OU上点击右键,从菜单中选择“在此域中创建GPO并链接于此”命令。在弹出的对话框中,为你的GPO起一个有意义的名字,比如:GPO_market,在此处就可以选择你系统上已经存在的或是导入的STARTER GPO,我们此时不选,单独创建一个用于market这个OU的GPO。如图五、图六。

图五

图六

创建了GPO后,我们发现在OU节点下有一个到该对象的链接,而真正的GPO是在“组策略对象”节点下的。(如图七)

图七

好,相信大家都看懂了如何利用组策略管理控制台工具为一个容器创建并链接一个GPO。那么,接下来我们要去配置这个GPO并验证效果,以便大家对于组策略对象的配置和应用有一个感性的认识。首先,让我们打开管理工具中的“AD的用户和计算机”管理控制台,在新建的market中创建一个叫'Eric’的用户,等一下我们要用这个用户验证组策略的配置。(如图八)

图八

下面,我们返回到“组策略管理控制台”,导航到刚刚创建并已经链接到market OU上的GPO上点击右键,在弹出菜单上选择“编辑”命令,打开“组策略编辑器”。(如图九、图十)

图九

图十

在组策略编辑器中,有两个节点——计算机配置和用户配置。无论你在编辑的是哪一个GPO,都有且只有这两个节点。这两个节点中的配置项分别针对域中的计算机和用户生效。鉴于本文的目标是向大家介绍“组策略管理控制台”的使用和组策略的初步入门,所以笔者将利用组策略编辑器编辑一条有关用户配置的组策略,然后去验证它是否生效。展开“用户配置”节点下的子节点“策略”,并导航到“Windows设置——Internet Explorer维护——浏览器用户界面”,并双击位于右边的“浏览器标题”项目,对它进行设置。这个配置在企业中比较常见,现在的企业都比较讲究对外对内的形象,统一用户界面是常用的一种方法。编辑好选项后,点击“确定”退出编辑。(如图十一、十二)

图十

图十一

接着,我们打开cmd窗口,键入如图命令来强制策略的更新,以便可以立刻验证。(如图十二)

策略配置好以后,我们启动一台win7客户端来验证。首先要保证win7客户端已经加入域,其次要用我们刚刚创建的Eric账号登录。(如图十三)

图十三

登录后,我们打开IE浏览器,将看到在IE的标题栏中显示出了在策略中设置的字符串,说明策略对Eric生效了。(如图十四)

图十四

为了确认,我们再用administrator登录, 比较一下二者的差别。(如图十五、十六)

 

图十五                                                                                              图十六

好,至此我们认识了“组策略管理控制台”,并且使用它创建了OU,链接了GPO,配置了一条组策略,并验证了结果。相信大家对这个工具已经有了初步认识。文中有任何错误和不当之处,欢迎大家指正。

本文出自 “中国極道” 博客,请务必保留此出处http://loveunicom.blog.51cto.com/121558/345188

Window 2008 R2组策略之一——组策略管理控制台的更多相关文章

  1. windows server 2008 R2 NPS(网络连接策略服务)设置radius,实现telent登陆交换机路由器权限分配

    windows2008NPS(网络连接策略)设置radius 实现telent登陆交换机路由器权限分配 转载请说明出处 一,安装 首先在08中添加服务器角色网络策略和访问服务(Network Poli ...

  2. Win 2008 R2——由于管理员设置的策略,该磁盘处于脱机状态

    操作系统:Windows 2008R2 现象描述: 1.原系统为Windows 2012挂载了2T的存储,因业务要求重新安装为Windows 2008R2,并没有在磁盘存储空间上重新做映射. 2.系统 ...

  3. Window 2008 R2 + IIS7.5 + VS2013 错误代码 0x80070002

    HTTP 错误 404.0 - Not Found 您要找的资源已被删除.已更名或暂时不可用.详细错误信息模块 IIS Web Core通知 MapRequest Handler处理程序 Static ...

  4. [解决方案]Window 2008 R2 + IIS7.5 + VS2013 错误代码 0x80070002

    HTTP 错误 404.0 - Not Found 您要找的资源已被删除.已更名或暂时不可用.详细错误信息模块 IIS Web Core通知 MapRequest Handler处理程序 Static ...

  5. windows 2008 R2 x64安装oracle12c报INS-30131

    问题描述:Window 2008 R2 x64安装Oracle12c报[INS-30131]执行安装程序验证所需的初始设置失败 解决方法:先在控制面板的“服务”,看SERVER服务是否启动,如果没有启 ...

  6. Windows Server 2008 R2域控组策略设置禁用USB

    问题: Windows Server 2008 R2域控服务器如何禁用客户端使用USB移动存储(客户端操作系统需要 Windows Vista以上的操作系统,XP以下的操作系统不能禁用USB移动存储) ...

  7. Windows Server 2008 R2组策略设置计算机配置和用户配置

    一.认识Windows Server 2008 R2域控组策略管理 1.域控服务器zhuyu.com的组策略管理默认会读取AD用户和计算机目录下创建的OU容器(组织单元), 在对应的OU容器创建对应的 ...

  8. Windows 2008 R2组策略之二——GPO初探

    与前一篇博文发表已经相去月余了,实在是有些不好意思了.感谢51CTO的大编们将小文加了推荐,这使我更加觉得自己产出太少,难于回馈大家的厚爱. 今天将这个系列的第二篇奉献给大家,以伺视听. 在上篇小文中 ...

  9. Windows Server 2008 R2 组策略基本设置

    域控组策略基本设置 标注: 组策略计算配置:系统需要重启才生效                          组策略用户配置:系统注销即可生效 一.              域用户登录桌面后自动 ...

随机推荐

  1. iOS UIKit Dynamics入门 UIKit动力学,实现重力、连接、碰撞、悬挂等动画效果

    本文为转载文章 版权归原文所有 什么是UIKit动力学(UIKit Dynamics) 其实就是UIKit的一套动画和交互体系.我们现在进行UI动画基本都是使用CoreAnimation或者UIVie ...

  2. web服务器一些概念

    一.Web服务器 Web服务基于HTTP协议,HTTP协议基于TCP/IP协议. HTTP请求底层必然是套接字,也就是TCP协议,HTTP服务器就是监听端口的一个守护进程. 它负责HTTP连接的建立. ...

  3. Android学习系列(10)--App列表之拖拽ListView(上)

     研究了很久的拖拽ListView的实现,受益良多,特此与尔共飨.      鉴于这部分内容网上的资料少而简陋,而具体的实现过程或许对大家才有帮助,为了详尽而不失真,我们一步一步分析,分成两篇文章. ...

  4. FastJSON使用案例(fastjson-1.1.28.jar)

    import java.util.List; import com.alibaba.fastjson.JSON; import com.alibaba.fastjson.TypeReference; ...

  5. 使用SecureCRT连接linux

    1.登录之后进入linux系统,输入ifconfig(interfaces config)查看网卡信息 2.设置VMWare的虚拟机连接方式为仅主机模式 3.查看VMWare为仅主机模式虚拟网卡IP地 ...

  6. python学习笔记011——函数式编程

    1 函数式编程 面向对象 ,面向过程 ,函数式编程 侧重函数的作用,注重函数结果的传递 函数可以被赋值,也可以接受其他的值 2 函数式编程特点 1.函数是一等公民 与其他变量一样,可以赋值和被赋值,可 ...

  7. Android 下拉菜单 Spinner 赋值

    private Spinner m_spiModel = null; //产品型号 m_spiModel = (Spinner) findViewById(R.id.spiModel);//产品型号 ...

  8. [Jobdu] 题目1545:奇怪的连通图

    题目描述: 已知一个无向带权图,求最小整数k.使仅使用权值小于等于k的边,节点1可以与节点n连通. 输入: 输入包含多组测试用例,每组测试用例的开头为一个整数n(1 <= n <= 100 ...

  9. PYNQ = Python + ZYNQ —— ZYNQ部分功能的Python化

    PYNQ优点:1.    Python用于ZYNQ开发,Python库和FPGA硬件库可以直接调用,极大加快开发进程.缩短开发周期.降低开发难度,更方便.快捷:2.    用PYNQ开发,当Pytho ...

  10. pannel加载窗体

    public static void loadFillForm(Panel panel, System.Windows.Forms.Form frm) { if (frm != null && ...