Chinaunix首页 | 论坛 | 博客
  • 博客访问: 285319
  • 博文数量: 81
  • 博客积分: 2098
  • 博客等级: 大尉
  • 技术积分: 955
  • 用 户 组: 普通用户
  • 注册时间: 2008-11-24 14:29
文章分类

全部博文(81)

文章存档

2012年(2)

2011年(1)

2010年(20)

2009年(20)

2008年(38)

我的朋友

分类: WINDOWS

2009-02-04 16:34:10


第十章  使用组策略控制用户和计算机(上)
使用group policy控制用户和计算机
windows2000的网络管理主要是依赖group policy(组策略)来进行的。
一、 微软的管理策略
windows结构         统一访问和表达            特殊指定服务
核心windows工具     安全管理sid     存储管理 (文件系统)    改变和配置(记录变化)
增值软件            第三方管理方案 和    微软的sms(软件的安装、删除等)
改变和配置(记录变化)  客户需求
1 为了保护用户的数据,在网络上进行存储.
2 可以让用户在线or不在线工作。
3 如果用户移动,用户的数据,设置,应用程序进行跟随。
4 通过策略,批量的进行配置
5 自修复桌面.
6 不用预先分级就可以灵活的进行
上述需求的解决方案 intellimirror(智能镜像)   remote os installation(远程os的安装)
  
用户和数据、用户的配置、用户的应用程序
二、什么是组策略
组策略的定义:
组策略是使你能为你的用户指定需求
并且依赖于windows 2000
不断执行的技术.(保证了用户)
group policy会带来网络流量.
三、gp的建立和配置
建立组策略的前提
AD  组策略是在活动目录上的最大应用
windows 2000 professional 只有windows 2000 支指组策略组策略对象  gpo 组策略配置信息。组策略的所有配置信息都存在组策略对象中。组策略对象也是一种活动目录对象。
设置访问许可  创建用户对象
是一个标准的活动目录对橡
SDOU  site domain organization unit
AD 用户和计算机管理 属性
四、gp的作用范围和顺序
administrative template
script
security
software installation
folder redirection
 
阅读(661) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~