DAY06 WINDOWS 域以及组策略

实验一

实验名称:域和域控制器的配置

实验描述:安装活动目录升级域空,域名为tarena.com 客户端加入域

实验步骤:

步骤1:设置服务器和客户机的IP地址,以及DNS服务器


wKiom1PCbIjgg9xkAAItBycEjTo931.jpg

wKioL1PCbFmwCafgAAIDPOsROqc246.jpg


步骤2:开始运行输入dcpromo


wKiom1PCbNSD5L6iAAEpfIUPjUE406.jpg

wKioL1PCbKTzCCN1AABpAS6xBS4318.jpg

wKiom1PCbNTyjAHrAACJTVtgMcI722.jpg


步骤3:运行向导下一步选择在新林中新建域输入域名选择林功能级别选择域功能级别下一步下一步-下一步设置还原模式的administrator密码下一步下一步完成重启电脑修改密码


wKiom1PCbO7w38R0AAE3NQXqc1Q953.jpg

wKioL1PCbL7xBXHCAAEOVcYqFkE792.jpg

wKioL1PCbL7zoZb3AAHc0l7kbL4953.jpg

wKiom1PCbO7h7RlhAAH2PlGWxq4927.jpg

wKioL1PCbL-i3GFdAAF_R5He9R4024.jpg

wKiom1PCbO-xHDTRAAFFwzzroxg392.jpg


步骤4:客户机上右击计算机属性高级系统设置计算机名更改输入域名输入账号密码完成重启电脑


wKioL1PCbOWzrHlVAAJiRvtQGR0136.jpg

wKiom1PCbRWjGjgDAAMKLmQzDaU294.jpg

wKioL1PCbOax-9wFAAMoHHKh37U125.jpg

wKiom1PCbRWSxYZDAAFxXk_JR7U896.jpg


实验总结:注意设置DNS服务器

实验二

实验名称:域环境下进行组策略设置

实验描述:1、禁止域中所有用户修改桌面背景2、在1的基础上实现caiwu OU的用户可以修改桌面背景3、在2的基础上,在默认域策略上配置强制生效,实现caiwu OU的用户不可以修改桌面背景4、在3的基础上取消caiwu OU的阻止继承,取消域策略的强制,然后在caiwu OU创建一个新的GPO,设置用户打开浏览器的默认主页为http://www.baidu.com 5、在4的基础上配置默认域策略用户打开的浏览器的默认主页为http://www.tarena.com,用caiwu OU的用户验证打开浏览器的默认个人主页6caiwu OU经理用户不受禁止修改桌面背景策略的影响

实验步骤:

步骤1:开始管理工具―AD用户和计算机创建一个名为caiwuOU―caiwu OU中新建两个用户jinglideluyi


wKiom1PCbVrxSiAzAAMHFShbXtA108.jpg

wKioL1PCbSrT3aDxAADAIisdgao914.jpg

wKiom1PCbVqCejQ0AAEL6T-3jlw302.jpg

wKioL1PCbSrDt5ICAAD-9S4TDW8102.jpg


步骤2:登录两个用户的计算机上右击个性化检查能否修改桌面背景切换到服务器开始管理工具组策略管理右击default domain policy―编辑用户配置策略管理模板控制面板个性化阻止更改桌面背景点击已启用切换到客户机右击个性化查看能否修改桌面背景

桌面背景被禁止修改


wKiom1PCbZWzNdFyAAIUeOtOWhM979.jpg

wKioL1PCbWbTX5MHAAMeWVB7Ebc477.jpg

wKiom1PCbZXSrC0sAANiEbHPVl0584.jpg

wKioL1PCbWbynzQAAALXqRJrAYU229.jpg

wKiom1PCbZbgatREAAFaQAMsDHE366.jpg

wKioL1PCbWbDJAppAACDWcUhhlI371.jpg


步骤3:组策略管理--右击caiwu―勾选阻止继承切换到客户机个性化查看能否修改桌面背景

 

wKiom1PCbeOBtAa5AAGSXMJv7oY189.jpg

wKioL1PCbbTioQ-SAAEr6DcMWcM477.jpg

wKiom1PCbeTQ1bjqAABwxZo2H48961.jpg


可以点击,说明可以修改桌面背景了

步骤4:组管理策略右击default domain policy―勾选强制登录到客户机查看能否修改桌面背景

不能修改了

wKioL1PCbgDSBqATAAGFnXz0j00509.jpg

wKiom1PCbjCBEyVPAAHGihzk0xc164.jpg

wKioL1PCbgDBZfE5AAEqhXMkKGo204.jpg

步骤5:取消caiwu OU的阻止继承取消域策略的强制caiwu OU上右击点选在这个域中创建GPO并在此处链接右击新的GPO―编辑用户配置策略―windows设置―internet explorer维护―URL―重要URL―自定义主页URL―登录客户机登录IE


wKiom1PCblDASgfHAAFkI5NwfPc548.jpg

wKioL1PCbiGwSMHnAACTSyWiX6o627.jpg

wKiom1PCblDyx_P8AAJknKWdaZo772.jpg

wKioL1PCbiGD8x43AAOTuzD6c7M452.jpg

wKiom1PCblGRG7uPAAEx61jivFw278.jpg


步骤6:在default domain policy上右击编辑用户配置策略―windows设置―internet explorer维护―URL―重要URL―自定义主页URL―登录客户机登录IE

 

wKioL1PCbnmiBnTcAANonSBZJfE826.jpg

wKiom1PCbqnADRnRAAEPJ7iofMY368.jpg


步骤7:点击default domain policy―右边委派高级添加jingli―设置权限为拒绝读取和拒绝应用组策略使用jingli账户登录客户机右击个性化查看能否修改桌面

  

wKioL1PCbpWSCKK1AASthMDEjK0422.jpg

wKiom1PCbsWBhkIpAAGSBgnWqjA182.jpg

wKioL1PCbpbBQ_H1AANhnGt0bqg484.jpg


发现可以修改桌面背景

实验总结:下级容器可以继承或阻止应用其上级容器的GPO设置,可以使下级容器强制执行其上级容器的GPO设置,多个GPO设置在不冲突的情况下累加,如冲突后应用生效,可以阻止一个容器内的用户或计算机应用其GPO设置


你可能感兴趣的:(域,实验报告)