域策略笔记

域策略

导航

文章目录

  • 域策略
  • 导航
    • 一、设置客户端壁纸
    • 二、重定向用户配置文件路径
    • 三、部署网络打印机
    • 四、部署共享文件夹为网络驱动器
    • 五、通过域策略推送软件安装
    • 六、通过域策略限制软件的使用
      • 通过路径进行限制
      • 通过进程限制
    • 七、通过域策略将文件添加白名单
    • 八、通过域策略添加可信任站点
      • 开启禁止用户添加或删除站点
      • 管理员添加站点
    • 九、通过域策略禁止用户修改IP地址
    • 十、通过域策略禁止移动存储设备

一、设置客户端壁纸

  1. 在客户端创建文件夹

    1. 点击策略组管理
      image-20240530103249139

    2. 在组策略里面选择编辑,在用户配置-首选项-windows设置-文件夹,然后新建,操作那里选择 创建并输入好对应的信息,应用并确定
      image-20240530103815043

    3. 此时,在客户端 win+r调出运行窗口,输入cmd并回车。打开cmd窗口后, 输入 gpupdate /force刷新一下就可以看到我们的文件夹了
      image-20240530153801796

  2. 在新创文件夹里把背景图片散发

    1. 创建一个文件夹,将背景图片放进去,然后右击 属性,点击共享这一选项卡里的共享这一选项,然后把everyone添加进来,应用并确定
      image-20240530155046827

    2. 复制自己共享文件的网络路径,网络位置可以右击此文件,选择属性,然后在共享这一选项栏里查看比方说我的是 \\DC01\image,然后在组策略里用户配置-首选项-windows设置-文件,右键选择新建->文件,在操作里选择创建,然后填入对应信息,应用并确定
      image-20240530160556266

    3. 在客户端打开cmd窗口输入 gpupdate /force,即可看到照片
      image-20240530160836154

  3. 将这个图片作为客户端的背景

    1. 点击桌面这一选项卡,再双击 桌面墙纸,选择 已启用,填好壁纸文件,样式选择 填充,最后应用并确定
      image-20240530161420804
    2. 回到客户端重新注销登录即可生效

二、重定向用户配置文件路径

  1. 以重定向桌面为例子
  2. 打开我们的策略组管理,右击编辑进入到策略组编辑器,选择用户配置->windows 设置->文件重定向,右击 桌面,选择 属性,在设置里选择 基本-将每个人的文件夹重定向到同一个位置,并填写好你想要桌面想要存放的位置,应用并确定即可
    image-20240531102441452
    那么用户登录之后,就不会在C盘生成它的一个用户根目录
  3. image-20240531102701524
    image-20240531102841262
    全部选择是即可;
  4. 域服务器的更新策略默认是5分钟,客户端的更新策略默认是90分钟,想要立刻见效就需要打开cmd窗口输入 gpupdate /force
    image-20240531103428722
    这时候会跳出一个确认提示,输入y并回车即可

三、部署网络打印机

  1. 直接在左下搜索框搜索 打印管理,就回来到我们的打印界面image-20240531160415825
    安装好的驱动程序,它会默认出现在这个打印管理服务器上
  2. 右键选择 使用组策略部署
    image-20240531160610442
  3. 点击 浏览选择我们这个默认策略,再勾选 应用此 GPO 的计算机(每台计算机)(P),选择添加,点击应用,会弹出成功的提示框,确定即可
    image-20240531161043049
    image-20240531161151661
  4. 确定完之后,打开cmd窗口输入gpupdate /force 强制刷新一下
    image-20240531165048335
    按y确定

四、部署共享文件夹为网络驱动器

简单来说就是把共享文件夹映射成一个磁盘

  1. 右击需要共享的文件夹,选择 属性,在 共享选项卡里选择 高级共享,勾上 共享此文件夹,最后应用并确定
    image-20240601100223209
  2. 进入策略组管理,右击并选择编辑进入策略组管理编辑器,在用户配置-首选项-windows设置-驱动器管理,右击选择新建-映射驱动器。在该窗口,操作选择 新建,位置填我们共享文件夹的网络位置,驱动器号自己可以预设.,最后应用并确定
    image-20240601103513497
  3. 接下来去客户端打开cmd窗口,输入 gpupdate /force 强制刷新一下就能看到新的磁盘了
    • 右击该文件夹,选择属性,在共享这一选项栏里选择共享,添加对应用户并设置对应的权限,最后应用并确定即可
      image-20240601105246353

五、通过域策略推送软件安装

不推荐通过域策略推送软件

理由:

  1. 只能推送msi格式,无法推送exe
  2. 存在人为输入,会安装失败(例如需要输入服务地址

推送软件的方式

  1. 通过推送安装包到客户端,然后开机运行脚本,让用户自行安装
  2. 通过微软的SCCM程序,或者其他第三方产品(功能类似SCCM)

六、通过域策略限制软件的使用

限制使用方法:

  1. 一个是通过路径来限制使用
  2. 一个是通过进程来限制使用

通过路径进行限制

  1. 进入策略组管理,编辑默认策略,进入用户配置-策略-windows设置-安全设置-软件限制策略-安全级别

    • 不允许无论用户的访问权如何,软件都不会运行。
      基本用户允许程序访问一般用户可以访问的资源,但没有管理员的访问权,
      不受限软件访问权由用户的访问权来决定。
  2. 接着右击选择路径限制即可,这里不过多赘述

通过进程限制

  1. 进入策略组管理,编辑默认策略,进入用户配置-策略-管理模板:从本地计算机中检索的策略定义(ADMX 文件)。-双击系统-选择下面的 不运行指定的windows应用程序。在弹出的窗口里选择已启动,点击显示,填入对应的完整进程名(可以先运行一下该程序,然后打开任务管理器查看该进程名称),比如WeChat.exe
    image-20240602111130303
  2. 接下来去客户端打开cmd窗口,输入 gpupdate /force 强制刷新一下就可以了

七、通过域策略将文件添加白名单

避免一些脚本被杀毒中心删除/隔离

通过路径排除

  1. 打开·策略组管理,编辑默认设置,进入计算机配置-管理模板:从本地计算机中检索的策略定义(ADMX 文件)。-windows组件-windows Defender 防病毒程序-排除项,选择路径排除,配置选择已启用,点击显示,把脚本所在的位置填入值名称
    image-20240604095114016

八、通过域策略添加可信任站点

开启禁止用户添加或删除站点

打开·策略组管理,编辑默认设置,进入计算机配置-管理模板:从本地计算机中检索的策略定义(ADMX 文件)。-windows组件-点击internet explorer-安全区域:禁止用户添加或删除站点,在配置里选择已启用,最后确认便可以开启image-20240604101843497

  • 若是用户没有受到此限制的时候,win+r并回车调出运行窗口,输入 inetcpl.tpl查看internet属性,在安全选项栏可以看到站点并自行添加/删除

管理员添加站点

打开·策略组管理,编辑默认设置,进入计算机配置-管理模板:从本地计算机中检索的策略定义(ADMX 文件)。-windows组件-Internet Explorer-Internet控制面板-点击安全页-站点到区域分配列表,配置选择已启用,点击显示,将对应的网站地址填入到值名称,值填2(代表本地可信用站点)
image-20240604103035302

九、通过域策略禁止用户修改IP地址

十、通过域策略禁止移动存储设备

打开·策略组管理,编辑默认设置,进入计算机配置-管理模板:从本地计算机中检索的策略定义(ADMX 文件)。-系统-可移动存储访问-所有可移动存储类:拒绝所有权限,在选项里面选择已启用,最后应用并确定就好了
image-20240613091718487

接下来去客户端打开cmd窗口,输入 gpupdate /force 强制刷新一下就可以了

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/353676.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

大数据集群离线解析经纬度逆编码地址

背景 最近有个需要需求把经纬度解析为地址,那么通常解析地址市面上流行的方案就是调取百度、高德地图的接口进行解析。 难点 但是在用这个方案遇到一个问题就是企业认证的百度地图每天的逆编码解析为300w次,qps为100次/秒,对于日增上千万的…

大数据实训项目(小麦种子)-03、大数据环境Hadoop、Mapreduce、Hive、Hbase、HDFS搭建服务及调试

文章目录 前言一、Linux系统Centos7安装配置JDK8二、Linxu系统Centos7中搭建Hadoop3.1.0服务下载地址服务1:详细步骤(初始化与启动dfs服务)详细步骤配置环境变量 服务2:Hadoop(YARN)环境搭建 三、Linux系统搭建Hive3.1.2服务前提条…

SysTools MailXaminer: 电子邮件取证调查中的链接分析和时间线分析

天津鸿萌科贸发展有限公司是 SysTools 系列软件的授权代理商。 SysTools MailXaminer 电子邮件取证软件提供全面强大的解决方案,通过简化的操作,从电子邮件客户端、网络邮箱服务器、磁盘镜像、Skype 通讯工具中解密并搜索证据。软件对调查工作的每一阶段…

基于 Transformer 的大语言模型

语言建模作为语言模型(LMs)的基本功能,涉及对单词序列的建模以及预测后续单词的分布。 近年来,研究人员发现,扩大语言模型的规模不仅增强了它们的语言建模能力,而且还产生了处理传统NLP任务之外更复杂任务…

这些已经死去的软件,依旧无可替代

互联网这条长河里,软件们就像流星一样,一闪而过。有的软件火过一段时间,然后就慢慢消失了。 说不定有些软件你以前天天用,但不知道从什么时候开始就不再用了。时间一天天过去,我们的热情、记忆都在消退,还…

七、(正点原子)Linux并发与竞争

Linux是多任务操作系统,肯定会存在多个任务共同操作同一段内存或者设备的情况,多个任务甚至中断都能访问的资源叫做共享资源。在驱动开发中要注意对共享资源的保护,也就是要处理对共享资源的并发访问。 一、并发与竞争 1、简介 并发就是多个…

计算机行业的现状与未来之2024

年年都说编程好,编程工资涨不了。 人家骑车送外卖,月入两万好不好。 一、计算机专业的背景与现状 在过去几十年里,计算机科学相关专业一直是高考考生的热门选择。无论是计算机科学与技术、软件工程,还是人工智能与大数据&#xff…

PR软件视频抠图换背景

1 新建项目 2 新建序列 在项目的右下角有个图标,新建 序列 序列是视频的制作尺寸,根据自己的需要选择 3 新建颜色遮罩 在项目的右下角--新建颜色遮罩--选择黑色--确定 4 导入视频 把要导入视频的文件夹打开,把视频拖到 项目 里 把黑色遮罩拖…

#QT(QCharts绘制曲线)

1.IDE:QTCreator 2.实验:绘制曲线图表 3.记录: 4.代码 pro QT core gui #加入以下代码引入charts QT charts greaterThan(QT_MAJOR_VERSION, 4): QT widgetsCONFIG c17# You can make your code fail to compile if it uses depre…

jdk下载安装及电脑上同时安装多个jdk

一、jdk的下载 官方地址: Java Software | Oracle 系统环境变量配置 1、首先新建JDK1.8和17的JAVA_HOME,他们的变量名区分开,分别为JAVA17_HOME,JAVA8_HOME。分别指向他们的安装地址。 2、新建配置他们可变的地址,这个环境变量的值…

Java实现一个解析CURL脚本小工具

该工具可以将CURL脚本中的Header解析为KV Map结构;获取URL路径、请求类型;解析URL参数列表;解析Body请求体:Form表单、Raw Body、KV Body、XML/JSON/TEXT结构体等。 使用示例 获取一个http curl脚本: curl --locatio…

Blazor 中基于角色的授权

介绍 Blazor用于使用 .NET 代码库创建交互式客户端 Web UI。Microsoft 默认在 Blazor 应用程序中提供了一个用于身份验证和授权的身份框架。请注意,他们目前使用 MVC Core Razor 页面作为身份验证 UI。使用“Microsoft.AspNetCore.Identity.UI”包库来实现这一点。…

学会python——制作一款天气查询工具(python实例七)

目录 1、认识Python 2、环境与工具 2.1 python环境 2.2 Visual Studio Code编译 3、天气查询工具 3.1 代码构思 3.2 代码示例 3.3 运行结果 4、总结 1、认识Python Python 是一个高层次的结合了解释性、编译性、互动性和面向对象的脚本语言。 Python 的设计具有很强的…

奇怪的缓存一致性问题

天猫国际用户Push中心承接了国际用户触达相关的需求,比如短信、端内消息投放等等,并存在较高的并发场景。 该系统此前发现了一个查询投放计划plan为null的异常情况,在初期排查时有些丈二和尚摸不着头脑,后面突然灵光乍现——原来是…

网络层 IP协议【计算机网络】【协议格式 || 分片 || 网段划分 || 子网掩码】

博客主页:花果山~程序猿-CSDN博客 文章分栏:Linux_花果山~程序猿的博客-CSDN博客 关注我一起学习,一起进步,一起探索编程的无限可能吧!让我们一起努力,一起成长! 目录 一,前提 二&…

【Python】类和对象的深入解析

目录 前言 什么是类? 定义一个类 创建对象 访问和修改属性 方法 类的继承 多态 封装 特殊方法 属性装饰器 总结 前言 Python 是一种面向对象的编程语言,它允许程序员通过类和对象来组织和管理代码。面向对象编程(OOP&#xff09…

被腰斩的颍川郡守赵广汉

在颍川,他发明了举报箱,铁腕扫黑除恶。因为曾经在郡府所在地阳翟(禹州)当过县令,熟悉颍川社情民意,所以,任职郡守后雷厉风行,才不到一年,不但制服了骄横的豪门大族&#…

1.0 Android中Activity的基础知识

一:Activity的定义 Activity是一个应用组件,它提供了一个用户界面,允许用户执行一个单一的、明确的操作,用户看的见的操作都是在activity中执行的。Activity的实现需要在manifest中进行定义,不让会造成程序报错。 1.…

关机充电动画:流程与定制

关机充电动画:流程与定制 基于MTK平台Android 11分析 生成logo.bin 关机充电动画是由一系列的bmp图片组成的,这些图片资源存在于vendor/mediatek/proprietary/bootable/bootloader/lk/dev/logo目录下(当然不仅保护关机充电动画&#xff0c…

中医药人工智能大模型正式启动

6月15日,在横琴粤澳深度合作区举行的中医药广东省实验室(以下简称横琴实验室)第一届学术委员会第一次会议暨首届横琴中医药科技创新大会上,中医药横琴大模型、中药新药智能自动化融合创新平台同时启动。这也是该实验室揭牌半年来取…