实验十四 创建组策略对象
- 格式:doc
- 大小:44.00 KB
- 文档页数:2
域控获取组策略域控获取组策略是指在网络环境中,通过域控制器来获取并应用组策略,以实现对域内计算机的集中管理和安全控制。
组策略是一种用于配置计算机和用户的操作系统设置的集合,它可以通过域控制器来分发和应用。
在域控制器上获取组策略的过程是通过以下几个步骤完成的:1. 配置域控制器:在搭建域环境之前,首先需要配置域控制器。
配置域控制器涉及到安装操作系统、配置网络连接、设置域名等步骤。
2. 创建组策略对象:在域控制器上,管理员可以创建多个组策略对象来满足不同用户或计算机的需求。
组策略对象中包含了一系列的策略设置,如密码策略、用户权限、软件安装等。
3. 链接组策略对象:创建完组策略对象后,需要将其链接到特定的域、组织单位或站点上。
通过链接,组策略对象可以应用到相应的用户或计算机上。
4. 应用组策略:一旦组策略对象被链接到特定的范围,域控制器会将组策略应用到该范围内的用户或计算机上。
应用组策略的过程中,域控制器会将组策略设置传递给客户端,并使其生效。
通过域控制器获取组策略可以实现对域内计算机的集中管理和安全控制。
管理员可以通过组策略对象来定义和分发各种策略设置,如密码策略、用户权限、软件安装等。
这样,无论是新加入域的计算机还是域内已有的计算机,只要其所属范围链接了相应的组策略对象,就能够自动应用组策略,从而实现统一的管理和控制。
总的来说,域控获取组策略是通过域控制器来获取并应用组策略的过程。
通过合理配置域控制器、创建组策略对象、链接组策略对象和应用组策略,可以实现对域内计算机的集中管理和安全控制。
这样,管理员可以更加方便地管理和维护整个网络环境,提升网络的安全性和稳定性。
实验十四创建组策略对象实验目的:学会创建一个连接的组策略对象。
学会创建一个未连接的组策略对象,以及连接一个对象到特定位置。
实验条件:一台域控制器。
(确保具有PDC操作主控,或者PDC在线)。
如图:实验步骤:一.创建一个已连接的组策略对象。
1.以管理员身份登录到域控制器上,打开“Active Directory用户和计算机”管理控制台。
2.右击你的域,选择“新建”,单击“组织单元”。
3.在新建页面中,输入“TestOU1”单击“确定”。
4.再重复2和3步,新建一个“TestOU2”。
5.右击“TestOU1”OU,单击“属性”。
6.选择“组策略”页面,单击“新建”,把“新建组策略对象”重命名为“TestGPO1”。
7.单击“关闭”,现在就创建好了一个已连接的组策略对象,它连接在了“TestOU1”这个OU上。
二.检查刚刚创建的组策略对象“TestGPO1”。
1.首先选中“TestGPO1”,单击“属性”。
2.找到组策略的唯一名称,“{5DD139C5-8063-49C9-9BB8-412E3DE8D53E}”(学员找到的是自己的名称)记录下来。
3.双击“我的电脑”,定位到“%Systemroot%\Sysvol”文件夹下。
4.双击“Sysvol”,再双击你的域,然后可以找到几个文件夹,其中就有一个名称为“{5DD139C5-8063-49C9-9BB8-412E3DE8D53E}”(学员是自己的名称)。
问题1:组策略对象由哪两部分组成?刚刚找到的哪个部分,里面保存些什么内容?___________________________________________________________________________ ___________________________________________________________________________ 5.关闭所有打开的窗口。
实训项目:组策略使用【实验目的】了解组策略基本结构,掌握组策略编辑器基本操作,组策略常见功能设置项的作用。
【实验平台】windows 2k/XP【实验内容】●组策略结构及对应功能设定●组策略编辑器基本操作方法●组策略常见功能项设置操作【实验学时】2学时【实验材料及步骤】1、组策略编辑器打开(1)输入gpedit.msc命令访问选择“开始”→“运行”,在弹出窗口中输入“gpedit.msc”,回车后进入组策略窗口。
(2)通过控制台访问组策略单击“开始”→“运行”,输入“mmc”,回车后进入控制台窗口。
单击控制台窗口的“文件”→“添加/删除管理单元”,在弹出窗口单击“添加”,之后选择“组策略”并单击“添加”,在下一步的“选择组策略对象”对话框中选择对象。
2、组策略编辑器基本操作✓设置功能项的操作示例打开分支“用户配置→管理模板→任务栏和开始菜单”,选择设置项“从[开始]菜单删除运行命令”,双击打开,选择己启用,然后确定,使设置生效。
打开[开始]菜单,发现运行菜单项消失。
✓撤消功能设置的操作示例在分支“用户配置→管理模板→任务栏和开始菜单”中选择刚才设置项“从[开始]菜单删除运行命令”,双击打开,再选择未配配,即可撤消。
3、组策略常见功能项设置练习(1)“桌面”相关设置练习位置:“组策略控制台→用户配置→管理模板→桌面”练习内容:✓隐藏桌面的系统图标(我的电脑、网上邻居等)。
✓删除我的电脑快捷菜单的“属性”菜单项。
(2)“任务栏”和“开始”菜单相关设置练习位置:“组策略控制台→用户配置→管理模板→任务栏和开始菜单”练习内容:✓给“开始”菜单减肥(禁用关相菜单项)。
✓保护好“任务栏”和“开始”菜单(3)IE设置相关设置练习位置:“组策略控制台→用户配置→管理模板→Windows 组件→Internet Explorer”练习内容:✓禁止修改IE浏览器的主页✓禁用浏览器菜单项(位于“Internet Explorer→浏览器菜单”分支)。
项目一一.练习1.填空题(1)Windows Server 2003是服务器操作系统,为确保安全和稳定往往采用_NTFS______文件系统。
(2)Windows Server 2003有多个版本,在大型企业中会采用__企业_____版本。
(3)在Windows Server 2003四个版本中,不支持服务器集群的版本有__web__和_标准____。
(4)Windows Server 2003有两种不同的授权模式,分别是_每服务器。
同时连接数______和_____每设备或每用户__。
(5)Windows Server 2003操作系统支持两类文件系统:__FAT_____和__NTFS______。
2.简答题(1)Windows Server 2003的版本有哪些?它们都有哪些特点?Windows Server 2003 标准版企业版数据中心版Web版标准版:功能:文件和打印机共享、安全Internet连接和集中式的桌面应用程序部署等功能,具有较高的可靠性、可伸缩性和安全性。
企业版:具有标准版的全部功能,还支持8路的对称处理器。
数据中心版:是为需要最高级别的可伸缩性、可用性、可靠性的企业设计的。
最主要特点:在处理大规模数据上做了最优化处理。
Web版是为专用的web服务和宿主设计的主要是为Internet提供商,应用程序开发人员以及其他使用或部署特定web功能的用户提供一个但用途的解决方案(2)Windows Server 2003有哪些特点?它优于Windows 2000 Server的地方有哪些?Windows Server 2003大量继承了Windows XP的友好操作性和Windows 2000 sever的网络特性,是一个同时适合个人用户和服务器使用的操作系统。
Windows 2003完全延续了Windows XP安装时方便、快捷、高效的特点,几乎不需要多少人工参与就可以自动完成硬件的检测、安装、配置等工作。
姓名学号班级网络系统管理与维护实训(验)项目报告实训1:管理数据2)此处粘贴:用户帐户user2以“更改”方式访问这个共享文件夹的设置画面。
(参考教材图4-6)。
二、实训中遇到的难点及解决办法三、实训体会网络系统管理与维护实训(验)项目报告实训2:管理磁盘教师评语教师签字日期成绩学生姓名学号班级分组实训报告目的:了解基本磁盘和动态磁盘的概念,掌握创建镜像卷(RAID—1)的方法与步骤。
内容:用两个SCSI硬盘创建镜像卷(RAID—1)。
要求:能够用两个SCSI硬盘创建镜像卷(RAID—1)并格式化,熟悉SCSI卡的的特点。
一、实训内容与步骤1、开机后按屏幕的提示按F7热键进入SCSI BIOS的设置主页面:2、按照设置页面的提示,选择“Enable HostRAID Support”,按“Enter”,进入配置的一级主菜单:“Configure/view HostRAID Settings”进入后,按“C”键,选择“创建(Create)RAID 选项界面:Array Name:7—MirroredRAID-1:Select RAID MembersID Type Product Size Status0 Mirrored(R1) MAP3367 NP 37GB Building1 Mirrored(R1) MAP3367 NP 37GB Building返回,进入SCSI BIOS的设置主页面:2、按照设置页面的提示,选择“Configure/View SCSI Conftorll er Settings”,按“Enter”,进入配置的一级主菜单:按屏幕提示,按F6进入“SCSI Disk Utilities”功能设置子菜单。
网络系统管理与维护实训(验)项目报告实训3:组策略管理教师评语教师签字日期成绩学生姓名学号班级分组实训报告目的:理解组策略的功能,掌握创建和配置组策略的方法。
内容:安装“组策略管理控制台”,创建“组策略对象”,设置组策略,实施组策略,设置组策略管理用户环境,设置组策略管理软件的使用。
实验十四创建组策略对象
实验目的:学会创建一个连接的组策略对象。
学会创建一个未连接的组策略对象,以及连接一个对象到特定位置。
实验条件:一台域控制器。
(确保具有PDC操作主控,或者PDC在线)。
如图:
实验步骤:
一.创建一个已连接的组策略对象。
1.以管理员身份登录到域控制器上,打开“Active Directory用户和计算机”管理控制台。
2.右击你的域,选择“新建”,单击“组织单元”。
3.在新建页面中,输入“TestOU1”单击“确定”。
4.再重复2和3步,新建一个“TestOU2”。
5.右击“TestOU1”OU,单击“属性”。
6.选择“组策略”页面,单击“新建”,把“新建组策略对象”重命名为“TestGPO1”。
7.单击“关闭”,现在就创建好了一个已连接的组策略对象,它连接在了“TestOU1”
这个OU上。
二.检查刚刚创建的组策略对象“TestGPO1”。
1.首先选中“TestGPO1”,单击“属性”。
2.找到组策略的唯一名称,“{5DD139C5-8063-49C9-9BB8-412E3DE8D53E}”(学员找到的是自己的名称)记录下来。
3.双击“我的电脑”,定位到“%Systemroot%\Sysvol”文件夹下。
4.双击“Sysvol”,再双击你的域,然后可以找到几个文件夹,其中就有一个名称为“{5DD139C5-8063-49C9-9BB8-412E3DE8D53E}”(学员是自己的名称)。
问题1:组策略对象由哪两部分组成?刚刚找到的哪个部分,里面保存些什么内容?
___________________________________________________________________________ ___________________________________________________________________________ 5.关闭所有打开的窗口。
三.创建一个未连接的组策略对象。
1.单击“开始”,在运行里面输入“MMC”,打开管理控制台。
2.在菜单栏上,单击“控制台”,单击“添加/删除管理单元”。
3.在添加/删除管理单元页面中,单击“添加”。
4.在添加独立管理单元页面中,选中“组策略”,单击“添加”。
5.在选择组策略对象页面中,单击“浏览”。
6.在浏览组策略页面中,选择“全部”页面,在空白处单击右键,选择“新建”。
7.现在就出现了一个“新建组策略对象”,把它重命名为“TestGPO2”,单击“确定”。
8.单击“完成”,关闭所有窗口。
这样就创建了一个未连接的组策略对象“TestGPO2”,它没有和任何容器进行连接。
四.连接一个已存在的组策略对象。
1.打开“Active Directory用户和计算机”管理控制台。
2.右击“TestOU2”,单击“属性”。
3.选择“组策略”页面,单击“添加”,在添加组策略对象页面中,选择“全部”。
4.在全部页面中,选中“TestGPO2”,单击“确定”。
现在就把“TestGPO2”连接到了TestOU2这个OU上了。
问题2:是否可以把同一个GPO连接到不同的两个OU上去?______________________ 问题3:有哪些默认的容器不能连接组策略对象?
___________________________________________________________________________。