E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
GPO
限制用户多点并发登录之二“脚本”篇
,或者对这个话题比较感兴趣,那么请参看前面的文章:《限制用户多点并发登录之一“登录到”篇》废话就不多说了,请看如下操作:1) 打开GPMC,为Test OU创建并链接一条名为“限制用户多点并发登录”的
GPO
lidy
·
2013-05-23 10:21
文章
1
组策略
的
下载次数
简化的 Microsoft 安全法规遵从性管理器: 安全设置
它提供对每个推荐的设置的详细的说明,并使您可以将自定义比较基准组策略对象(
Gpo
)作为导出为广泛分发。它帮助您不必绘制通过大量的文档应用适当的安全设置。但是,没有任何方法
pcdog
·
2013-04-07 15:49
Microsoft
安全
组策略
利用组策略部署软件――将软件发布给用户
$符号) 2.将准备部署到客户端上软件包放置到软件发布点(D:\Packages\)中 3.设置部署软件默认的存储位置:开始——>管理工具——>组策略管理——>组织单位:业务部——>测试用的
GPO
kindIT
·
2013-04-07 14:46
用户
组策略
软件发布
活动目录服务的配置与管理(8) 利用组策略限制软件运行
打开组策略管理工具,在组策略对象中新建一个名为“DisableNotepad”的
GPO
,并对其进行编辑。
yttitan
·
2013-03-18 19:53
组策略
2008R2
限制软件
哈希规则
路径规则
活动目录服务的配置与管理(8) 利用组策略限制软件运行
打开组策略管理工具,在组策略对象中新建一个名为“DisableNotepad”的
GPO
,并对其进行编辑。
yttitan
·
2013-03-18 19:53
组策略
2008r2
哈希规则
Windows系统
组策略禁止客户端用户访问指定的网址
组策略禁止客户端计算机访问指定的网址Technorati标签:夏明亮,
GPO
,组策略,禁止,网址,访问计算机名角色IPNEWDC01WebServer192.168.111.1OLDDC01DC192.168.111.100Client01ClientDHCPAsign
卿卿鸟
·
2013-02-27 09:26
客户端
网址
target
blank
组策略
to enable always offline mode
ToenabletheAlwaysOfflineModeOpenGroupPolicyManagement.TooptionallycreateanewGroupPolicyObject(
GPO
)forOfflineFilessettings
IronKui
·
2013-02-17 17:30
Enable
Always
to enable always offline mode
ToenabletheAlwaysOfflineModeOpenGroupPolicyManagement.TooptionallycreateanewGroupPolicyObject(
GPO
)forOfflineFilessettings
IronKui
·
2013-02-17 17:30
enable
always
MCSE
为域用户设置多元密码策略
所有域控制器都必须是WindowsServer2008u域功能级别为2008DomainFunctionalModeu客户端无需任何变更;u如果一个用户和组有多个密码设置对象(PSO,可以把PSO理解为和组策略对象
GPO
onesthan
·
2013-02-15 23:18
windows
策略
第三方
优先级
u
为域用户设置多元密码策略
所有域控制器都必须是WindowsServer2008u域功能级别为2008DomainFunctionalModeu客户端无需任何变更;u如果一个用户和组有多个密码设置对象(PSO,可以把PSO理解为和组策略对象
GPO
onesthan
·
2013-02-15 23:18
Windows
策略
u
WindowsServer
win03组策略-入门篇
入门篇一、组策略概览onetomany1.1组策略执行顺序本地策略→站点策略→域策略→父OU策略→子OU策略后执行的优先级高计算机策略优于用户策略不同层次的策略产生冲突时,子容器上的
GPO
级别高同一容器上多个
水道渠成
·
2013-02-02 14:56
教程
入门篇
win03组策略
2008 r2组策略开启远程桌面
步骤如下新建
GPO
-计算机配置-策略-管理模版-远程桌面服务-远程桌面绘画主机-连接-允许用户使用远程桌面服务进行远程连接,还可以限制连接的数量,默认是1个,免费的许可时2个,你可以改为2或更多。
水道渠成
·
2013-02-02 14:19
如何强制用户用AD域用户命登录
在DomainController的
GPO
中,选择Policy\ComputerConfiguration\WindowsSetting\SecuritySettings\LocalPolicies\UserRightsAssignment
VirtualTom
·
2013-01-29 22:16
ad
2012 VDI环境下,实现WIN7/ThinPC客户端自动配置RemoteAPP和桌面连接
最近在测试2012的VDI,客户端主要为WIN7/ThinPC系统,下面是在测试中,碰到的问题,及相关解决方法(
GPO
设置和脚本文件),分享出来,供大家参考!
hubuxcg
·
2013-01-29 17:25
VDI
桌面虚拟化
2012
服务器技术
2012 VDI环境下,实现WIN7/ThinPC客户端自动配置RemoteAPP和桌面连接
最近在测试2012的VDI,客户端主要为WIN7/ThinPC系统,下面是在测试中,碰到的问题,及相关解决方法(
GPO
设置和脚本文件),分享出来,供大家参考!
hubuxcg
·
2013-01-29 17:25
2012
vdi
桌面虚拟化
ThinPC
修复无法访问的
GPO
前几天做了一件傻事情不小心把GPODomainadmins的权限阻止了,照成下图这样的结果: 郁闷了半天才找到解决方案。主要要方法如下:打开ADSI编辑器查找无法识别的策略: 授予允许访问权限搞定。之前使用了命令来修复花了点时间才弄好。主要命令如下: 最后执行修复命令 执行成功
BlueRock2012
·
2013-01-22 17:55
GPO
gpo无法访问
AD
GPO
还原为默认设置
怎样将Windows2008R2组策略还原为系统默认状态呢?发现组策略有问题,现在想将windows2008R2的组策略还原为默认的状态!可以怎样实现呢如果需要将默认域策略和默认域控制器策略恢复为起始状态,可以使Dcgpofix.exe。这是一个命令行程序,内置在2008R2中。此工具可以将默认域策略和默认域控制器策略还原到它们安装之后的原始状态。运行dcgpofix之后,对这些组策略对象的任何更
VirtualTom
·
2013-01-08 23:28
GPO
windows 2008 r2组策略安装软件
如果要部署的应用程序不多不十分复杂的话,其实我们还是可以回归到比较原始的技术:利用
GPO
实现
warlockran
·
2012-12-18 09:12
windows
安装
组策略
WMI
GPO
Filters for Windows
WindowsXPselect*fromWin32_OperatingSystemWHEREVersionLIKE"5.1%"Windows7select*fromWin32_OperatingSystemWHEREVersionLIKE"6.1%"andProductType="1"Windows8select*fromWin32_OperatingSystemWHEREVersionLIKE"
hj192837
·
2012-12-15 09:35
GPO
6421B Lab8 提升Windows服务器的安全性
练习1:部署一个Windows防火墙规则任务1:创建一个含有防火墙规则的
GPO
转到HQDC1服务器。打开“管理工具”中的“组策略管理”。创建一个名为“Firewall”的
GPO
。
jimshu
·
2012-12-13 19:26
防火墙
WSUS
在域内用组策略限制软件运行
我们就用飞秋这个软件来简单说一下:组策略有优先级,记住这些规则:计算机策略覆盖用户策略;不同层次的策略产生冲突时,子容器上的
gpo
优先级高;同一容器上多个
gpo
产生冲突时,处于
gpo
列表最高位置的
gpo
清_风
·
2012-11-28 10:35
组策略
限制软件
域组策略软件限制规则
GPO
组策略对象之配置不同密码策略
出于安全考虑,公司一般会根据不同级别来定义不同的口令策略,比如普通员工的密码策略相对简单些,而一些比较重要的职位比如经理总经理 主管等会设置比较复杂一点的密码策略,这就要涉及到细粒度密码策略了;而细粒度密码策略的实现需要一些前提:l 如果管理员需要实现精细粒度的口令策略,则必须要将域中的所有域控制器升级到2008并将整个域都处于2008的功能模式下。l 如果在域环境中启用了细粒度口令策
keganyuan
·
2012-11-26 19:17
p
组策略
justify
GPO
组策略对象之配置不同密码策略
出于安全考虑,公司一般会根据不同级别来定义不同的口令策略,比如普通员工的密码策略相对简单些,而一些比较重要的职位比如经理总经理主管等会设置比较复杂一点的密码策略,这就要涉及到细粒度密码策略了;而细粒度密码策略的实现需要一些前提:l如果管理员需要实现精细粒度的口令策略,则必须要将域中的所有域控制器升级到2008并将整个域都处于2008的功能模式下。l如果在域环境中启用了细粒度口令策略,那么如果与其他
keganyuan
·
2012-11-26 19:17
组策略
p
justify
Windows2008
GPO
组策略对象之配置审核策略
为了对一些比较重要的服务器(比如财务主机)的一切进行跟踪监视,并能依照监视结果来快速排查服务器系统故障以及保障服务器系统的运行安全。Windowsserver2008系统加入了审核功能,以便各位朋友利用该功能更好的服务自己; 下面我们举一个简单的例子,情景是这样的,最近一段时间公司的财务主机给人恶意破坏,公司为了知道是谁的恶作剧,所以,公司的IT主管就在财务主机上存放财务文件的文件夹上
keganyuan
·
2012-11-25 21:33
style
审核
组策略
justify
GPO
组策略对象之配置审核策略
为了对一些比较重要的服务器(比如财务主机)的一切进行跟踪监视,并能依照监视结果来快速排查服务器系统故障以及保障服务器系统的运行安全。Windowsserver2008系统加入了审核功能,以便各位朋友利用该功能更好的服务自己;下面我们举一个简单的例子,情景是这样的,最近一段时间公司的财务主机给人恶意破坏,公司为了知道是谁的恶作剧,所以,公司的IT主管就在财务主机上存放财务文件的文件夹上启用了文件审核
keganyuan
·
2012-11-25 21:33
组策略
审核
style
Windows2008
GPO
组策略对象之同一用户桌面
用户登录时下载到本地计算机,而用户注销时本地和服务器都进行更新的基于服务器的用户配置文件。用户登录到工作站或服务器,服务器的漫游用户配置文件是可用的。登录时,如果本地用户配置文件比服务器上的要新,则用户可以使用该本地文件。下面有一个比较常见的例子: 某用户要求,无论在公司里任何一台计算机以域用户登陆都能使用自己的设置,比如桌面壁纸一样,设置一样;公司老总更严格的对IT主管说,
keganyuan
·
2012-11-25 21:45
style
用户
p
组策略
justify
GPO
组策略对象之同一用户桌面
用户登录时下载到本地计算机,而用户注销时本地和服务器都进行更新的基于服务器的用户配置文件。用户登录到工作站或服务器,服务器的漫游用户配置文件是可用的。登录时,如果本地用户配置文件比服务器上的要新,则用户可以使用该本地文件。下面有一个比较常见的例子:某用户要求,无论在公司里任何一台计算机以域用户登陆都能使用自己的设置,比如桌面壁纸一样,设置一样;公司老总更严格的对IT主管说,为了公司的形象和美观,要
keganyuan
·
2012-11-25 21:45
组策略
用户
style
Windows2008
windows 无法访问
GPO
,事件ID1058、1030问题
自从拯救了主域出现了不能新建用户的问题以后,主域在一段时间内很听话,没出什么问题,因此关注就相对减少了,昨天看了下日志,发现大篇幅的出现错误信息,信息ID是1058和1030: 网上查了资料之后,提出了错误可能性都排除了,比如dns问题、dfs问题,TCP/IP NetBiosHelper问题、sysvol共享权限问题。这些都是正常的,后来找到了一个方法:更改注册表:HKEY_LOCAL_MA
myhbs520
·
2012-11-09 11:02
windows
金融系列4《基本指令》
发卡行脚本命令);——外部认证(EXTERNALAUTHENTICATE);——生成应用密文(GENERATEAPPLICATIONCRYPTGRAM(AC));——取数据(GETDATA);——获取处理选项(
GPO
yxstars
·
2012-10-16 15:00
windows多本地
GPO
从windows7开始,windows开始支持多本地
GPO
的设置。有了这个特性,计算机用户可以针对不同的账户制定不同的
GPO
,更加的方便和人性化。
陌上轻寒
·
2012-10-15 00:13
windows多本地GPO
GPO
loopback mode解释
Loopback的原理: 默认情况下,计算机在启动时会去取对该计算机生效的
GPO
中的Computerconfiguration,用户在logon时会去取对该用户生效的
GPO
中的Userconfiguration
hj192837
·
2012-09-26 14:20
GPO
GPO
loopback mode解释
Loopback的原理: 默认情况下,计算机在启动时会去取对该计算机生效的
GPO
中的Computerconfiguration,用户在logon时会去取对该用户生效的
GPO
中的Userconfiguration
·
2012-09-26 14:20
GPO
windows server 2008r2文件重定向
如图2、第二步;我们打开组策管理,选择指定的OU,在新建一个
GPO
进行编辑策略。3、第三步:在这里我以桌面为例,右击桌面属性
zhengyaying
·
2012-08-15 11:27
windows
server
2008文
server
2008
域环境中开启远程桌面
我用的是Server 2008 R2 企业版 在网上查了些资料 但都不符合其它系统都是终端服务 而我这系统直接就标明了 远程桌面连接进入组策略----选择ou并右键新建连接
GPO
----计算机配置--
吴景峰
·
2012-08-13 16:01
配置文件
网络连接
计算机配置
如何阻止administrators权限用户远程登录服务器
1.首先我们需要创建一条这样的
GPO
?xml:namespace>?xml:namespace> 2.策略生效以后,测试发现用administrators组里面的成员去远程登录会看到下面的错误。
jeromexiong
·
2012-08-02 12:21
log
on
administrator
rdp
deny
remotedesktop
限制漫游桌面的可用存储空间
使用
GPO
创建一个
GPO
如下图双击LimitProfileSize见到下图第一条红线:代表警告的字样,代表超出限额时候提示用户使用的第二条红线:代表每个漫游用户所能使用的最大空间(限制使用的空间)默认情况下最大
Tingel
·
2012-07-04 18:00
GPO
组策略实现对IE受信任站点添加
1.以域管理员身份登录域控制器,单击“开始”/“管理工具”/“组策略管理”;2.在打开的“组策略管理”窗口中,右键单击“Computer”选择“在这个域中创建
GPO
并在此处链接……”,如下图所示;3.在弹出的
wangtingdong
·
2012-06-25 23:00
链接
控制器
blank
微软雅黑
管理工具
Active Directory
DNSl ActiveDirectoryActiveDirectoryl ActiveDirectoryl l ActiveDirectory(
GPO
zbcfirst
·
2012-06-24 00:01
Directory
Active
利用域策略设置域用户IE主页设置
环境:一台域服务器和两台客户端二、我们首先用域管理员登录域,然后打开策略、三、我们对我们要进行编辑的
GPO
进行配置。
zhengyaying
·
2012-06-12 21:37
服务器
用户
策略
管理员
【整理】域密码策略设置 漫游用户配置
在域节点右键,进入属性,打开组策略选项卡,在里边找到DefaultDomainpolicy这个
GPO
选中他,点击下面的编辑,,打开组策略编辑器,在这个组策略编辑器中
Hsuxu
·
2012-06-07 13:00
网络
user
Microsoft
测试
服务器
DNS服务器
同一桌面
(里面要放张你需要的图片)1.进入组策略,在你需要改变的部门或者全部的用户下新建一个
GPO
。2.进入组策略编辑器,选择用户配置。
新手入门门
·
2012-05-16 11:19
管理
文件夹
share
编辑器
组策略
禁止USB存储设备。
1.如果是域环境的用户,在组策略里做一个
GPO
2.进入组策略,计算机配置-策略-windows设置-安全设置-文件系统(添加文件)-找到c盘windosw下的inf文件夹-进入文件夹找到usbstor.inf
新手入门门
·
2012-05-15 16:16
用户
安全
文件夹
组策略
计算机配置
利用
GPO
和VBS删除客户机遗留的用户配置文件
解决方法:利用
GPO
将删除用户配置文件的VBS推到客户机上,开机执行。在用户登录前就清除干净用户配置文件,为了避免误删,将留一份备份。
Tingel
·
2012-05-08 16:00
vbs
GPO
ActiveDirectory
GPO
软件派发使用问题收集
使用AD的
GPO
进行软件派发的注意事项1.配置共享文件夹的时候设置用户权限只需要可读,最好配置
GPO
用户everyone可读。
Tingel
·
2012-05-08 11:00
ad
GPO
ActiveDirectory
组策略配置客户端计算机使用WSUS服务器进行更新
如何配置客户端计算机通过WSUS服务器进行自动更新取决于您的网络环境:在域环境中,可以使用基于域的组策略对象(
GPO
);在非域环境中,可以使用本地组策略对象或者直接修改注册表。
lingfeng8788
·
2012-04-19 14:00
配置
组策略
WSUS服务器
叶俊生
win2003 域 更改密码策略
在域节点右键,进入属性,打开组策略选项卡,在里边找到DefaultDomainpolicy这个
GPO
选中他,点击下面的编辑,现在就会打开组策略编辑器,在这个组策略编辑器中找到一下路径:计算机配置-WINDOWS
一来一去的
·
2012-04-02 21:35
职场
策略
休闲
更改密码
组策略系列(四)进阶学习
组策略系列(四)组策略进阶学习1.筛选安全组筛选:安全过滤可用于使OU的某些人对
GPO
生效,其他人不生效;用WMI筛选WMI:WindowsManagementInstrumenttation信息和控制
bjyizhang
·
2012-03-27 15:33
职场
休闲
组策略
组策略系列(三)为您深入解析组策略应用过程
组策略系列(三)组策略应用(处理)过程了解了组策略的基本概念后,我们对GPMC、
GPO
、GPT、GPlink、GPID都有了初步的认识,但是大家一定会有个疑问,当客户端应用组策略的时候,是靠一种什么机制去应用组策略的呢
bjyizhang
·
2012-03-26 18:29
职场
休闲
组策略
组策略系列(二)基本概念
(图1)2组策略对象
GPO
组策略对象包括策略设置。你可以想象组策略对象是一个应用到计算机或用户设置的策略文档,而组策略控制台就像是浏览器。
bjyizhang
·
2012-03-26 18:09
职场
休闲
组策略
6425C-Lab6 实现组策略
共有3个实验:实验6A:组策略的实现实验6B:管理组策略的作用域实验6C:组策略应用的排错==========实验6A:组策略的实现共2个练习:练习1:创建、编辑和链接
GPO
练习2:使用筛选器和注释练习
jimshu
·
2012-03-19 22:05
GPO
上一页
2
3
4
5
6
7
8
9
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他