Windows网络服务器配置与管理-提高篇 第6章 使用组策略管理用户环境和软件.ppt
《Windows网络服务器配置与管理-提高篇 第6章 使用组策略管理用户环境和软件.ppt》由会员分享,可在线阅读,更多相关《Windows网络服务器配置与管理-提高篇 第6章 使用组策略管理用户环境和软件.ppt(43页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第6章 使用组策略管理用户环境和软件管理用户环境介绍管理模板介绍在组策略中使用管理模板用组策略指派脚本 使用组策略进行用户文件夹重定向使用组策略确保用户环境安全管理软件部署介绍Windows Installer 服务部署软件配置软件部署维护部署的软件删除部署的软件6.1 管理用户环境介绍管理用户环境是控制用户登录网络后能做的事情使用组策略设置来管理用户环境定义了组策略容器内的用户和计算机将接受指定的用户环境 管理用户环境管理用户环境管理模板设置管理模板设置脚本设置脚本设置用户文件夹用户文件夹重定向重定向安全设置安全设置我的文档我的文档HKEY_LOCAL_MACHINEHKEY_CURRENT
2、_USER注册表注册表注册表注册表 主要任务实现统一的配置实现统一的配置限制用户使用系统的功能限制用户使用系统的功能无论用户在何处登录,确保始终能够得到无论用户在何处登录,确保始终能够得到他们的工作环境他们的工作环境限制用户能使用的工具限制用户能使用的工具 提供用户工作环境的保护提供用户工作环境的保护 管理用户环境介绍(续)6.2 管理模板介绍管理模板计算机应用管理模板的方式6.2.1管理模板管理模板是一组组策略和注册表设置的集合 管理模板能够修改以下注册HKEY_LOCAL_MACHINE(计算机设置)HKEY_CURRENT_USER (用户设置)当组策略连接的对象不可用,那么组策略的注册
3、表设置将去除,代之以注册表的默认值Windows 2003 计算机在不发生冲突的前提下,同时应用组策略的注册表设置和本地计算机的注册表设置6.2.2 计算机应用管理模板的方式Registry.pol 文件包含模板的设置和值文件包含模板的设置和值GPO 列表列表1 1客户计算机启动,接受包含相应计算机设置的客户计算机启动,接受包含相应计算机设置的 GPO 列表列表 客户计算机连接到客户计算机连接到域控制器域控制器的的 SYSVOL 目录,然后再找到每个目录,然后再找到每个 GPO 的对应目录中的的对应目录中的 REGISTRY.POL 文件文件 SysvolRegistry.polRegistr
4、y.polGPT2 2客户计算机将相应的值写入注册表客户计算机将相应的值写入注册表(HKLM 和和 HKCU)Registry.polHKCURegistry.polHKLM3 3登录对话框登录对话框(计算机设置)(计算机设置)或桌面(用户设置)出现或桌面(用户设置)出现4 46.2.3 在组策略中使用管理模板管理模板设置的类型 设置锁定用户桌面 设置锁定用户访问网络资源 锁定用户能访问的管理工具和应用程序组策略的环回处理 实现管理模板 管理模板设置的类型设置类型设置类型设置类型设置类型 控制控制控制控制可作用于可作用于可作用于可作用于Windows组件组件控制用户可以使用哪些 Windows
5、 2003 组件,如MMC系统系统设置登录和注销处理;组策略设置、刷新间隔、磁盘配额、环回处理网络网络设置网络连接、拨号处理、网络共享访问打印机打印机设置打印机对象的 AD 发布、WEB 打印等选项 开始菜单开始菜单&任务栏任务栏设置用户可以访问的项目、用户的定制权利 桌面桌面控制用户的活动桌面,如控制图表的显示以及用户的 MY DOCUMENT 文件夹控制面板控制面板控制用户对于控制面板的访问权限 设置锁定用户桌面l隐藏桌面的所有图标隐藏桌面的所有图标 l退出时不保存设置退出时不保存设置 l隐藏我的电脑的指定驱动器隐藏我的电脑的指定驱动器l移除开始菜单中的移除开始菜单中的“运行运行”命令命令
6、 l限制用户访问控制面板中的显示器设置限制用户访问控制面板中的显示器设置 l禁止和移除禁止和移除 Windows Update l禁止更改开始菜单和任务栏禁止更改开始菜单和任务栏 l禁止和移除关机命令禁止和移除关机命令 使用组策略设置锁定用户桌面使用组策略设置锁定用户桌面设置锁定用户访问网络资源l隐藏桌面上隐藏桌面上“网上邻居网上邻居”图标图标 l移除映射网络盘符和断开网络盘移除映射网络盘符和断开网络盘 符菜单符菜单 l移除移除 IE 中的中的“选项选项”设置菜单设置菜单 使用组策略设置锁定用户访问网络资源使用组策略设置锁定用户访问网络资源使用组策略设置锁定用户访问网络资源使用组策略设置锁定用
7、户访问网络资源锁定用户能访问的管理工具和应用程序l移除开始菜单中的移除开始菜单中的“搜索搜索”l移除开始菜单中的移除开始菜单中的“运行运行”命令命令 l禁止任务管理器禁止任务管理器 l只允许使用某些只允许使用某些 Windows 程序程序 l移除菜单中的移除菜单中的“文档文档”l禁止改变开始菜单和任务栏禁止改变开始菜单和任务栏 l隐藏程序组中的常用项隐藏程序组中的常用项 锁定用户能访问的管理工具和应用程序锁定用户能访问的管理工具和应用程序锁定用户能访问的管理工具和应用程序锁定用户能访问的管理工具和应用程序组策略的环回处理组策略的环回处理是指用户登录计算机时,应用用户策略的方式组策略的环回处理模
8、式环回替换环回替换 用户策略采用计算机策略所在的 GPOS 中的用户策略设置,而不采用用户所处的 OU 所连接的 GPOS 中的用户策略 环回合并环回合并 用户先执行自己所处的 OU 所连接的 GPOS 中的用户策略,然后采用计算机策略所在的 GPOS 中的用户策略设置。这样,计算机的 GPOS 中的用户策略优先 6.2.4 实现管理模板在三项设置项中选择一个在桌面上隐藏我的网络在桌面上隐藏我的网络策略说明在桌面上隐藏我的网络在桌面上隐藏我的网络没有设置启用禁用或或或或或或或或包含着这个策略的说明包含着这个策略的说明应用该项设置应用该项设置 拒绝该项设置拒绝该项设置 忽略该项设置忽略该项设置(
9、默认默认)n在不同的在不同的 GPOS 上对同一模板属性设置不同的值,上对同一模板属性设置不同的值,将产生冲突将产生冲突6.3 用组策略指派脚本组策略脚本设置脚本处理过程 指派组策略脚本 6.3.1 组策略脚本设置组策略脚本设置允许在组策略中设置开机、关机、登录、注销四种脚本 并提供脚本的集中管理 脚本脚本计算机设置开机开机开机开机/关机关机关机关机用户设置登录登录登录登录/注销注销注销注销开机开机开机开机/关机关机关机关机计算机用户登录登录登录登录/注销注销注销注销6.3.2 脚本处理过程Windows 2000 自上向下执行多个脚本当用户开机和登录当用户开机和登录a.执行开机脚本b.执行登
10、录脚本当用户注销和关机当用户注销和关机a.执行注销脚本b.执行关机脚本6.3.3 指派组策略脚本登录属性登录属性脚本登录脚本设置AUCKLAND.contoso.msft名字参数Development.vbsInformation Services.vbs上移上移下移添加编辑删除显示文件确定取消应用应用按此键查看存储在组策略对象中的脚本文件复制脚本到当前的复制脚本到当前的GPT向向 GPO 添加脚本添加脚本6.4 使用组策略进行用户文件夹重定向什么是文件夹重定向 选择重定向的文件夹 实现文件夹重定向 6.4.1 什么是文件夹重定向 文件夹重定向优点无论用户在哪台计算机上登录都能存取数据集中存放
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Windows网络服务器配置与管理-提高篇 第6章 使用组策略管理用户环境和软件 Windows 网络 服务器 配置 管理 提高 使用 策略 用户 环境 软件
限制150内