Active Directory入门

使用Active Directory,您可以为Windows Server提供更多功能。其主要功能之一就是分配策略。在本教程中,我将向您展示如何为Windows Server中的特定组分配策略。我们坚持一个特定的组,因为如果所有组都共享相同的策略,那将否定使用策略的目的。

政策基本上是“规则”。假设您有市场部和销售部。现在,假设您对销售部门的信任程度超过对市场部门的信任程度,并且希望允许他们更改计算机的背景。通过策略,您可以设置销售部门可以更改其桌面背景,而营销部门则不能。

步骤1:在Active Directory中创建一个组

在将策略分配给组之前,需要首先创建组。这可以通过访问Windows Server上的“ Active Directory用户和计算机”来实现。在边栏中,您将看到您的域。通过双击将其展开。现在,您将看到许多文件夹。我们要做的第一件事是创建一个OU(组织单位)。为此,请右键单击您的域,然后转到“新建->组织单位”。给它起一个适当的名称,例如“部门”。

接下来,双击“部门”。由于我们还没有任何用户或组,它将显示“此视图中没有要显示的项目”。

让我们添加一个组,以便以后可以为它分配用户。为此,右键单击您的组织单位(“部门”),然后转到“新建->组”。输入组名(“市场营销”),Windows将自动输入Windows 2000之前的组名。您可以保留默认的“组范围”和“组类型”。

点击“确定”。您已创建一个组。

步骤2:新增使用者

现在我们有了一个组,我们想要添加一个用户,以便可以将该用户分配给该组。为此,右键单击您的组织单位(“部门”),然后转到“新建->用户”。您将在这里被要求提供一些东西。用户字段(名字,姓氏等)很简单。用户登录名是用户的用户名。如果您有多个域,请确保选择正确的域。

点击“确定”,创建用户。

步骤3:将使用者指派给群组

转到您的组织单位(“部门”),然后选择要分配给组的用户。右键单击该用户,然后单击“属性”时,将显示一个带有许多选项卡的窗口。您要查找的选项卡是“成员”。当您单击此选项卡时,您将看到该用户所属的所有组。为了添加组,这是我们想要做的,单击“添加”。现在输入组名,然后单击“确定”。如果该组存在,则用户现在应该是该组的成员。

单击“确定”保存更改。

步骤4:GPO

现在我们有了组和用户,我们需要为该组设置策略。为此,请转到Windows Server上的“组策略管理控制台”(GPMC)。您可能会注意到它看起来类似于“ Active Directory用户和计算机”,只是稍微复杂一点。

在边栏中右键单击您的域,然后单击“在此域中创建GPO,然后在此处链接...”。这将创建一个新的GPO(组策略对象)。现在,您需要为GPO选择一个合适的名称。我建议您仅将其称为“ [Group name] GPO”或“ [Group name] OU”。这将创建一个新的GPO。

现在我们有了一个新的GPO,我们需要为该GPO分配组。我们可以通过单击“安全过滤”下的“添加...”来实现。添加到该列表的所有组将使用策略。

步骤5:使用政策

此时,我们要开始实际使用策略。为此,请在边栏中右键单击GPO,然后单击“编辑...”。这将打开GPO编辑器。您将在此处看到两个类别:“计算机配置”和“用户配置”。如果要查看可以对策略执行的操作,只需扩展不同的类别即可查看可用的策略。

步骤6:更新政策

有时在更改策略后,它们立即生效。其他时候,他们没有。这就是为什么强制更新策略始终是一个明智的主意的原因。要强制更新策略,请在命令提示符下运行以下命令。

gpupdate /force

恭喜,您的政策将立即生效。对于您创建的所有组,创建一个新的GPO并将其分配给该组。基本上,对其他组重复本教程中的步骤。



Leave a Comment

如何访问Vultr VPS

如何访问Vultr VPS

Vultr提供了几种不同的方式来访问VPS以进行配置,安装和使用。访问凭据VPS ar的默认访问凭据

重置Windows Server管理员密码

重置Windows Server管理员密码

有时,您在Windows上忘记了本地管理员密码,需要将其重置。可以很容易地重置该密码

配置专用网络

配置专用网络

如果您将专用网络分配给现有计算机(或部署自己的操作系统),则需要在专用计算机上配置IP地址。

将Windows Server 2012引导到安全模式

将Windows Server 2012引导到安全模式

安全模式是Windows中允许访问特殊功能的模式。这些功能通常用于故障排除。为了启动进入安全模式

在Windows上通过PuTTY使用SSH连接到服务器

在Windows上通过PuTTY使用SSH连接到服务器

首次连接到Linux服务器可能会造成混乱,特别是如果您具有强大的Windows背景。连接到Linux(或UNIX)时

如何在Windows Server上设置Apache

如何在Windows Server上设置Apache

本教程将向您展示如何在Windows Server上运行Apache HTTP服务器。运行HTTP服务器将使您可以托管网站并放置文件

在Windows上安装Reflex Server

在Windows上安装Reflex Server

简介Reflex是Turbo Pixel Studios推出的具有竞争力的竞技场FPS。本教程将向您展示如何在以下服务器上设置自己的Reflex服务器

Windows Server 2016恢复模式

Windows Server 2016恢复模式

在Windows Server 2016上访问恢复模式后,您可能会遇到停止错误(蓝屏)。解决方法是访问“修复计算机”菜单

为Windows远程桌面设置动态DNS

为Windows远程桌面设置动态DNS

本文将向您展示如何为远程桌面设置动态DNS,以便避免一次又一次设置远程协助的麻烦。w ^

使用NVDA Remote来控制Windows VPS

使用NVDA Remote来控制Windows VPS

简介Windows中的屏幕阅读器有时很难使用远程桌面协议(RDP)。如果您使用NVDA(免费的屏幕阅读器),则

在Debian上使用Samba创建网络共享

在Debian上使用Samba创建网络共享

有时我们需要共享Windows客户端必须可见的文件。由于基于Fuse的系统只能在Linux上运行,因此不妨介绍一下

如何使用NTLite创建带有更新的Windows自定义ISO

如何使用NTLite创建带有更新的Windows自定义ISO

本教程将指导您完成创建与Vultrs系统兼容的Windows ISO的过程。原始/未修改的Windows ISO将失效

安装驱动程序更新后修复Windows VPS

安装驱动程序更新后修复Windows VPS

Microsoft最近通过Windows Update发布了驱动程序,该驱动程序可能阻止运行Windows的Vultr VPS实例正常启动。这些驱动程序称为:

在Windows Server 2012上使用远程访问设置VPN服务器

在Windows Server 2012上使用远程访问设置VPN服务器

本指南说明了如何使用Windows Server 2012设置PPTP VPN。我们将使用远程访问角色来设置VPN并为单个用户

如何在Windows上安装Multicraft

如何在Windows上安装Multicraft

简介Multicraft是一个Minecraft服务器管理控制面板,用于管理您的Minecraft服务器。在本教程中,我们将安装

在Windows Server 2012上设置DNS服务器

在Windows Server 2012上设置DNS服务器

Windows Server 2012可以配置为DNS服务器。DNS用于将域名解析为IP地址。通过托管自己的DNS服务器,您可以

在Windows Server 2012上设置VPN

在Windows Server 2012上设置VPN

在Windows Server上设置VPN相对容易。使用VPN,您可以与连接到VPN的其他计算机进行通信。您也可以连接到

在Windows Server上更正时间

在Windows Server上更正时间

默认情况下,带有Windows Server 2012的Vultr VPS的系统时间设置为UTC时区。您可以根据需要更改时区,但可以更改时区

在VPS上配置IPv6

在VPS上配置IPv6

这些示例中的每一个都假定一个IPv6子网为2001:db8:1000 :: / 64。您将需要使用已分配的子网更新它们。我们将成为我们

AI 能否應對越來越多的勒索軟件攻擊?

AI 能否應對越來越多的勒索軟件攻擊?

勒索軟件攻擊呈上升趨勢,但人工智能能否幫助應對最新的計算機病毒?AI 是答案嗎?在這裡閱讀知道是 AI 布恩還是禍根

ReactOS:這是 Windows 的未來嗎?

ReactOS:這是 Windows 的未來嗎?

ReactOS,一個開源和免費的操作系統,這裡有最新版本。它能否滿足現代 Windows 用戶的需求並打倒微軟?讓我們更多地了解這種老式但更新的操作系統體驗。

通過 WhatsApp 桌面應用程序 24*7 保持聯繫

通過 WhatsApp 桌面應用程序 24*7 保持聯繫

Whatsapp 終於為 Mac 和 Windows 用戶推出了桌面應用程序。現在您可以輕鬆地從 Windows 或 Mac 訪問 Whatsapp。適用於 Windows 8+ 和 Mac OS 10.9+

人工智能如何將流程自動化提升到新的水平?

人工智能如何將流程自動化提升到新的水平?

閱讀本文以了解人工智能如何在小型公司中變得流行,以及它如何增加使它們成長並為競爭對手提供優勢的可能性。

macOS Catalina 10.15.4 補充更新引發的問題多於解決

macOS Catalina 10.15.4 補充更新引發的問題多於解決

最近,Apple 發布了 macOS Catalina 10.15.4 補充更新以修復問題,但似乎該更新引起了更多問題,導致 mac 機器變磚。閱讀這篇文章以了解更多信息

大數據的13個商業數據提取工具

大數據的13個商業數據提取工具

大數據的13個商業數據提取工具

什麼是日誌文件系統,它是如何工作的?

什麼是日誌文件系統,它是如何工作的?

我們的計算機以稱為日誌文件系統的有組織的方式存儲所有數據。這是一種有效的方法,可以讓計算機在您點擊搜索時立即搜索和顯示文件。 https://wethegeek.com/?p=94116&preview=true

技術奇點:人類文明的遙遠未來?

技術奇點:人類文明的遙遠未來?

隨著科學的快速發展,接管了我們的大量工作,我們陷入無法解釋的奇點的風險也在增加。閱讀,奇點對我們意味著什麼。

洞察 26 種大數據分析技術:第 1 部分

洞察 26 種大數據分析技術:第 1 部分

洞察 26 種大數據分析技術:第 1 部分

2021 年人工智能對醫療保健的影響

2021 年人工智能對醫療保健的影響

過去幾十年,醫療保健領域的人工智能取得了巨大飛躍。因此,醫療保健中人工智能的未來仍在日益增長。