当两个组策略冲突时:

1。如在同一层OU,后生效的组策略有效,优先级高。在组织单元的‘链接的组策略对象’中标明了组策略的先后应用次序,其中下面的组策略先应用,上面的组策略后应用,即上面的组策略优先级高。但也可以按边上的按钮来调整其应用次序。

2。而当有多层OU时,最里层的策略优先级高,有效。

3。当有两个OU,各有一个GPO,第一个OU在计算机A 的组策略 的计算机配置里设置了显示桌面图标,而第二个OU在计算机A的组策略 的用户配 置里设置了不显示桌面。则用户配置优先,有效。

或着说,在一个组策略里即在计算机A 的组策略 的计算机配置里设置了显示桌面图标,又在计算机A的组策略 的用户配置里设置了不显示桌面。则用户配置优先,有效。
如果非要计算机配置优先(某些场合),则可在计算机配制>管理模板>组策略 中将‘用户组策略还回处理模式’启用,并设置‘模式’为‘替换’即可。

规划:

1.尽量将用户账户和计算机账户放在不同的OU里,比如将用户账户全都放到USERS组织单元里,把计算机账户都放到COMPUTERS组织单元里(但要注意--在active directory中原有的‘USERS’和‘COMPUTERS’并不是OU,在它们里面建的计算机和用户都不能链接GPO,要自己新建OU,并加入计算机或用户)。并在做组策略时明确做出只含用户或计算机的组策略,比如建一个USERS组策略和一个COMPUTERS组策略。在编辑USERS的GPO时就可以只编辑其用户配置,而不用编辑计算机配置,并可以在USERS组策略的详细信息选项页中的‘GPO 状态’选项中选择‘已禁用计算机配置设置’来客户计算机的登入速度。这样可方便组策略的规划和管理

避免过多的GPO链接到同一用户和计算机,禁用GPO中不用的用户和计算机设置,将包含多个设置的多个GPO整合为一个GPO来减少复制(即在一个GPO中配置多个设置,而不是建多个GPO,每个GPO中只有一个设置),以加快客户计算机的登入速度

软件限制策略(SRP)最好独立建一个GPO,以方便管理

以下策略只能在默认域策略和域控制器策略里更改:
密码、账户锁定和Kerberos策略

登录时间用完自动注销用户,重命名(domain)管理员账户和重命名(domain)来宾账户

在域级别里建一个新的策略(如:default domain),并将其的优先级设为比default domain policy高,来控制整个域,而不要去改default domain policy.

做一个象default domain policy的默认GPO(如:default domain),并用命令redirusr.exe和redircmp.exe来设定新建的用户和计算机所使用的默认GPO(本来默认的是default domain policy)

不要跨域链接GPO,影响客户机的登录速度。

最好不要使用回环处理模式,它只用于使计算机上的所有用户获得同一设置。使用回环处理模式,导致混乱,不利管理和排错。
也少用强制/禁止替代/阻止继承,导致混乱,不利管理和排错。

少改安全筛选

GPO的一般层次:
1.默认的域策略----用户账户设置
2.一个基线的安全策略(强制)----应用到全部计算机和用户,来保证安全
3.一个指定的OU策略----专门用途。

让windows xp也使用同步模式来处理组策略

GPO命名惯例:范围(end user、group、domain)+目的+谁管理GPO
如:IT-OFFICE2003-ADMINISTRATOR

最好做好组策略时将组策略的常见问题写出来供自己和大家查阅。
常见问题如:
有些设置不能对低客户端生效,如WINDOWS98
有些设置不能对慢速链接生效(当客户端的链接速度小于500K时,系统认为是慢速链接):如---软件部署、脚本、文件夹重定向、磁盘配额管理等,启用慢速连接有利于VPN和远程用户。
组策略刷新速度慢
组策略复制速度慢
客户端登录速度慢

%systemroot%

dcgpofix

终端服务能让管理软件装在服务器上,但却可以在任意一个客户端上运行

但如仅要让管理软件在任意一个客户端上运行,可用文件夹重定向,用自己的用户登录

尽量配制用户策略而不是计算机策略,以方便自己在客户端用自己的账户登录时
的维护工作

GPO配置时的注意事项的更多相关文章

  1. Hadoop多硬盘配置时的注意事项

    <!-- hdfs-site.xml --> <property> <name>dfs.datanode.fsdataset.volume.choosing.pol ...

  2. 大数据量传输时配置WCF的注意事项

    原文:大数据量传输时配置WCF的注意事项 WCF传输数据量的能力受到许多因素的制约,如果程序中出现因需要传输的数据量较大而导致调用WCF服务失败的问题,应注意以下配置: 1.MaxReceivedMe ...

  3. 【计算机视觉】关于OpenCV中GPU配置编译的相关事项

    [计算机视觉]关于OpenCV中GPU配置编译的相关事项 标签(空格分隔): [计算机视觉] 前一段发现了OpenCV中关于GPU以及opencl的相关知识,打算升级一下对OpenCV的使用,但是发现 ...

  4. struts2 action配置时 method 省略不写 默认执行方法是父类ActionSuppot中的execute()方法

    struts2 action配置时 method 省略不写 默认执行方法是父类ActionSuppot中的execute()方法

  5. 关于heritrix安装配置时出现”必须限制口令文件读取访问权限”的解决方法

    转载:http://www.floatinglife.cn/关于heritrix安装配置时出现必须限制口令文件读取访问 最近开始写一个RSS聚合程序,需要爬虫支持,于是就整来heritrix,没想到, ...

  6. iis7.5配置.net mvc注意事项

    iis7.5配置.net mvc注意事项   1. 应用程序池采用经典模式,framework4.0.可能存在权限问题,解决办法:在高级设置的标识设为LocalSystem.一般mvc都采用集成模式, ...

  7. Web Adaptor重装配置时 提示已经配置成功的问题

    环境 ArcGIS 10.1/10.2/10.3 Windwos 8.1 Tomcat 7.0.5 问题描述 较早之前在本机上安装配置过一个10.2.1版本的ArcGIS产品,包括桌面.Server和 ...

  8. @Required 注释应用于 bean 属性的 setter 方法,它表明受影响的 bean 属性在配置时必须放在 XML 配置文件中,否则容器就会抛出一个 BeanInitializationException 异常。

    @Required 注释应用于 bean 属性的 setter 方法,它表明受影响的 bean 属性在配置时必须放在 XML 配置文件中,否则容器就会抛出一个 BeanInitializationEx ...

  9. Python:list 和 array的对比以及转换时的注意事项

    Python:list 和 array的对比以及转换时的注意事项 zoerywzhou@163.com http://www.cnblogs.com/swje/ 作者:Zhouwan 2017-6-4 ...

随机推荐

  1. WPF 第三方控件

    目前第三方控件在网上形成巨大的共享资源,其中包括收费的也有免费的,有开源的也有不开源的,合理的使用第三方控件将使项目组的工作事半功倍.比如项目中有些复杂的业务逻辑.有些绚丽的效果需要有专门的定制控件才 ...

  2. Ubuntu配置操作总结

    一.fstab和mtab的区别 /etc/fstab:是开机自动挂载的配置文件,在开机时起作用.相当于启动linux的时候,自动使用检查分区的fsck命令和挂载分区的mount命令,检查分区和挂载分区 ...

  3. stenciljs 学习十三 @stencil/router 组件使用说明

    @stencil/router 组件包含的子组件 stencil-router stencil-route-switch stencil-route stencil-route-link stenci ...

  4. 检索关键字 nyoj

    检索关键字 时间限制: 1000ms 内存限制: 65536KB 64位整型:      Java 类名: 上一题 提交 运行结果 统计 讨论版 下一题 类型: 没有   没有   难度        ...

  5. ES(3): ES Cluster Extended Azure Storage

    Azure VM的磁盘空间远远不能满足ES集群存储需求(还需除掉VM的临时盘),同时也未找着ES配置 block blob storage 存储的组件,因此下文介绍通过挂载附加盘的方式增加ES集群存储 ...

  6. oracle 无法启动图形界面,no protocol specified

    linux 终端启动图形化程序界面时报错:No protocol specified这是因为Xserver默认情况下不允许别的用户的图形程序的图形显示在当前屏幕上. 如果需要别的用户的图形显示在当前屏 ...

  7. jQuery .tmpl(), .template()学习资料小结

    昨晚无意中发现一个有趣的jQuery插件.tmpl(),其文档在这里.官方解释对该插件的说明:将匹配的第一个元素作为模板,render指定的数据,签名如下: .tmpl([data,][options ...

  8. 详解UE4静态库与动态库的导入与使用

    转自:http://blog.csdn.net/u012999985/article/details/71554628 一.基本内容概述   最近做项目时经常看到build.cs文件,就想研究一下UE ...

  9. 洛谷 P2054 [AHOI2005]洗牌

    题目描述 为了表彰小联为Samuel星球的探险所做出的贡献,小联被邀请参加Samuel星球近距离载人探险活动. 由于Samuel星球相当遥远,科学家们要在飞船中度过相当长的一段时间,小联提议用扑克牌打 ...

  10. 并发基础(六) 线程Thread类的start()和run()

    start()和run()方法对于刚接触线程的人来说,会有点混淆,有点难理解,一般都会有以下疑问: 一.start( )方法 1.为什么需要start方法:它的作用是什么: start方法的作用就是将 ...