windows配置组策略

本文档详细介绍了如何在DCServer和SDCServer上安装并配置活动目录域服务,创建chinaskills.com域,以及设置特定用户组权限。包括隐藏C盘、禁用cmd、启用桌面副本、禁止任务管理器、限制主题更改、禁用可移动磁盘执行权限、控制缓存登录等安全措施。同时,还涉及了AD站点服务的配置,确保内网和外网访问的优先级策略。
摘要由CSDN通过智能技术生成

活动目录域服务 在 DCServer 和 SDCServer 服务器上安装活动目录域服务,并且提升 该操作系统为域控制器; 活动目录域名为:chinaskills.com; 域用户能够使用[username]@csk.cn 进行登录; 创建一个名为“CSK”的 OU,并新建以下域用户和组: sa01-sa20,请将该用户添加到 sales 用户组; ma01-ma10,请将该用户添加到 manager 用户组; 除 manager 组以外的所有用户隐藏 C 盘; 除 manager 组以外的所有普通用户禁止使用 cmd。 为 sales 组用户启用桌面副本,用户登录成功后对桌面环境的更改在 注销之后自动恢复为默认值; 禁止通过 ctrl + alt + del 调用任务管理器; 禁止更改主题; 禁用可移动磁盘的执行权限; 域内的所有计算机(除 dc 外),当 dc 服务器不可用时,禁止使用缓 存登录; 现内网有 site-A 和 site-B 站点,搭建 AD 域站点服务,使得内网 Insidecli 访问优先走 site-A 站点,外网客户机通过 VPN 访问内网优 先走 site-B 站点。

DCserver和SDCserve

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

半城!

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值