机房管理中组策略的使用

来源 :信息教研周刊 | 被引量 : 0次 | 上传用户:wangchuabnao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  组策略是管理员为用户和计算机定义并控制程序、网络资源及操作系统行为的主要工具。通过使用组策略可以设置各种软件、计算机和用户策略,甚至可以配置Internet Explorer。将Windows 2000、 windows XP组策略应用到机房管理中,不仅可以有效地对学生机进行安全管理,还可在机房软件安装、维护、卸载、升级中大大提高教师的工作效率。下面笔者以Windows XP Professional 本地组策略的设置为例介绍:
  一、组策略编辑器的启动
  “组策略”程序位于“c:\winnt\system32”文件夹中,名为“gpedit.msc”。只需单击“开始”→“运行”→“gpedit.msc” ,确定,即可启动Windows XP组策略编辑器。
  二、禁止更改显示属性
  在Windows桌面的空白处单击右键,选择“属性”,进入“显示设置”对话框,可以对桌面主题、桌面背景、屏幕保序、显示设置等各项进行设置。如果教师不想让学生随意更改各项设置,就可以通过组策略将其隐藏起来。方法是:在组策略控制台中依次展开“用户设置”→“管理模板”→“控制面板”→“显示”分支,启用隐藏桌面选项卡,隐藏主题选项卡,隐藏保护程序选项卡、隐藏设置选项卡等各项,还可以对桌面主题、屏保程序等个性化设置。
  三、禁止更改“开始“菜单和任务栏
  教师还可以通过组策略禁止学生在进入电脑后随意更改开始菜单和任务栏各项设置。设置时依次是“用户设置”→“管理模板”→“任务栏和开始”菜单分支,在右侧窗格中双击“阻止更改”任务栏和开始菜单“设置”策略,在弹出的“设置”对话框中点选“已启用”选项框即可。以后我们在右键单击开始菜单或任务栏时,系统会出现一个错误消息提示是某个设置禁止了这个操作。
  四、禁用注册表管理器
  为了防止他人进入电脑后对注册表文件进行修改,可以在组策略中对注册表编辑器禁止访问设置。设置时依次展开,“用户设置”→“管理模板”→“系统”分支,然后在右侧窗口中双击“阻止访问注册表编辑工具”策略,随后在弹出的对话框中选择“启用”即可。
  五、限制使用应用程序
  如果你的电脑设置了多个用户,想要限制用户可以运行的应用程序,也可在组策略中设置。设置时依次展开“用户配置”→“管理模板”→“系统”,然后在右侧窗口中双击“只运行许可的Windows应用程序”策略,随后在弹出的对话框中选择“启用”选项,激活下面的“应用程序列表”,在此单击“显示”按钮,弹出一个“显示内容”对话框,在此单击“添加”按钮允许运行的应用程序即可。
  以后一般用户只能运行“允许的应用程序列表”中的程序(在添加应用程序列表时,千万不要忘记把“gpedit.msc”添加进去,要不然,等你关闭了组策略编辑器后,你就很难再跟它见面了。
  六、禁用“添加/删除”程序
  将计算机中的“添加/删除程序”选项隐藏,防止其他用户随意安装,卸载应用程序。设置时在组策略中依次展开“用户配置”→“管理模板”→“控制面板”→“添加/删除程序”,双击右侧的“添加/删除程序”策略,在弹出的“添加/删除程序”对话框中点选“启用”选项,随后单击“确定”。此外,在“添加/删除程序”分支中还可以对Windows “添加/删除程序”项中的“添加新程序”、“从CD-ROM或软盘添加程序”、从“Microsoft添加程序”、“从网络添加程序”等项进行隐藏,起到保护计算机中系统文件及应用程序的作用。
  七、避免机房中IP冲突
  在局域网中常常会出现工作站IP地址被随意修改,造成IP地址发生冲突现象,从而影响局域网的运行效率。尽管目前有许多方法可以避免IP地址发生冲突,但仔细推敲一下,不难发现其中的一些方法操作起来有点难度,其实借助组策略功能,教师可以很轻松地限制局域网工作站的网络配制参数被随意修改,从而有效避免网络中的IP地址发生冲突。
  依次展开组策略编辑器中的“用户配置”→“管理模板”→“网络”→“网络和拔号连接”策略项目,在对应“网络和拔号连接”策略的右侧窗口区域中,双击一下“允许TCP/IP高级设置”项目,在弹出的设置对话框中,将“禁用”选项选中,并单击一下“确定”按钮,这样的话,任何一台学生机日后打开TCP/IP属性设置窗口时,无法进入“高级”设置窗口来修改工作站的IP地址,或其他网络参数,如此一来局域网中的IP地址就不太容易发生冲突了。
  八、强化审核,远离攻击
  在缺省条件下,Windows服务器没有启用任何一种安全审核手段,来保护服务器的安全,显然这会给服务器甚至整个机房带来安全隐患。为了避免服务器遭受攻击,我们只要对服务器中的组策略“动动手脚”,就能启用好安全审核策略,保护服务器的安全。
  将鼠标定位于其中的“计算机配置”→“Windows设置”→“安全设置”→“本地策略”→“审核策略”—组策略分支上,在“审核策略”分支下面,将看到有多种审核事件需要指定。
  双击其中的“审核策略更改”项目,在弹出的设置窗口中,如果选中“成功”选项的话,那么服务器日后将会对所有事件的成功操作进行审核,要是选中“失败”选项的话,那么服务器日后将会对所有事件的失败操作进行审核,为了能够及早知道服务器存在的安全隐患,我们通常需要对“系统事件”、“登录事件”、“账户登录事件”、“帐户管理事件”的成功操作与失败分别进行审核,如此一来即使一些已经实施攻击但没有攻击成功的操作记录,也会一一被服务器自动记录下来,以后我们在仔细分析记录,就能查找出安全隐患,并及时采取补救措施确保服务器的安全了,对于“对象访问”事件、“目录服务访问”事件、“特权使用”事件等,一般只要审核它们的失败操作,就可以达到捕捉攻击记录的目的了。
  一旦通过组策略分别对相关事件启用审核功能后,服务器日后将会把相关事件的审核记录全部保存到系统的“事件查看器”中,以后你只要及时打开日志内容,并对其中记录进行认真分析,就能查清服务器此时有没有受到攻击了。
其他文献
初中信息技术作为一门必修课程进入课堂已有多年,并成为大多数学生喜爱的一门课程。如何实施有效教学,将学生的这种“喜爱”一直保持下去,并转化为学习的动力,提高课堂教学效率,这是我们需要思考的问题。在此,我作为一名农村初级中学的信息技术教师,结合自己的教学实践,谈谈实施有效教学的一些做法:  一、课前要认真备课,同时要检查电脑能否正常使用。  上课之前要深入钻研教材,吃透大纲,认真了解学情,制定适当的方
期刊
提起历史,人们的普遍印象是:死记硬背,与现实联系不大, 是无用之学。其实历史离我们并不遥远,历史课程绝不是简单的照本宣科,讲一些陈年往事。古为今用,洋为中用是我们学习历史的重要作用之一。  兴趣是学习历史最好的老师,而课堂教学是培养兴趣的主阵地。教师要善于利用课堂这有限的时间来创设最佳历史课堂教学情境,根据历史学科、历史知识的特点以及学生的年龄和心理认知特点,合理运用多种教学手段,如语言、挂图、图
期刊
在小学语文教学中,培养学生的自学能力,掌握有效的学法十分重要。因为课堂教学时间毕竟是有限的,要想使学生得到更多的知识,我认为老师引领学生进行自学是掌握好知识的有效途径。  自学是丰富知识、发展智力的必由之路,是造出人才、快出人才的重要途径。古今中外,有很多人都是自学成才,自学出名。因此,自学能力对于一个人智力的发展、知识的积累有着十分重要的意义。那么怎样才能培养学生的自学能力呢?我认为:  一、培
期刊
班主任在整个班级的管理、教学和工作中,扮演着十分重要的角色,产生着非常关键的作用。班主任的工作方式和效果,直接决定着班级的精神面貌和发展方向,深刻影响着学生的德智体等方面的全面发展。  班主任的工作方式和效果,在很大程度上来源于班主任对自己所扮演角色正确认识。在实践过程中,角色认识模糊的现象比较普遍,不少同志陷入了角色认识的误区,以至常常发生角色错位倾向。因此班主任的角色定位问题不解决或解决的不好
期刊
一、青少年学生抑郁症发病现状  抑郁症是一种心境低落状态,常伴有焦虑、躯体不适和睡眠障碍等症状。据世界卫生组织的保守估计,抑郁症在人群中的患病率约占3%,其中高达15%的抑郁症患者有自杀倾向,据此推断,我国抑郁症病人数约有3600万,并且均有540万的抑郁症患者有自杀倾向。最近,中国心理卫生协会透露,我国抑郁症患者中约四分之一是青少年,抑郁症发病率男女比率是1:2,女性明显高于男性。国外的调查资料
期刊
每个孩子都是“千里马”,但你是每个孩子的“伯乐”吗?你觉得每个孩子都是“千里马”吗?如何成为每个孩子的“伯乐”,发现更多的“千里马”,这可就要看我们老师如何评价每个孩子,让“千里马”可以尽情驰骋了。  现在先让我们来看看评价的含义,评价就是主体根据一定的目标(含指标和标准),利用科学的手段和方法,对客体的价值做出判断的过程。国家教育部下发的《基础教育课程改革纲要(试行)》明确将评价改革作为课程改革
期刊
好的开始便是成功的一半。导课在语文教学中尤为重要,它是教学的第一步。虽然是一步,但却是关系全局的一步。因此要取得良好的教学效果,必须十分重视导课这一教学环节。   教有法但无定法,导课也是如此。根据语文学科特点,可将课堂导课形式概括为以下几种:   1.温故导入。 通过对旧知识的回顾复习,导入新知识,这是各科教学常用的方法。这种方法是符合学生的认识规律,也符合教育规律的。在复习旧知识的基础上,把旧
期刊
2009年8月,一种非正式的迷你型博客——微博(micro-bloging)正式进入中国网民的视野。这种迷你博客内容不三而足,可以是三言两语,可以是现场记录,可以发感慨,可以晒心情。博主可以通过电脑,也可以通过手机向自己的微博客发布信息。2010年2月8日,“中国微博第一人”——韩寒的微博刚开通,仅“喂”了一声,就引来过万的粉丝回帖。目前,名人、名星开微博已经成了一种时尚。  在短阅读时代,通过微
期刊
凡事“有一利必有一弊”,各种各样网络安全问题开始困扰网络管理人员,直接影响着学校正常的教育教学活动。随着校园网络应用的不断升级和数据量的急增,校园网络所遭遇的安全问题和威胁愈加严重。因此,及时采取有效的网络安全管理措施,维护校园网的正常运行是一个紧迫任务。  一、校园网面临的安全性威胁  1.各种有害信息的传播。  互联网上各种信息良莠不齐,有关色情、暴力、邪教内容的网站泛滥。对世界观和人生观正在
期刊
赵娜,一位勤奋的小学教师,她的第一篇微博就得到了众多博友的关注,并引起了广泛讨论。自此, 一发不可收拾,她不仅自己写,也带动班里的孩子们及家长加入了微博大军。    最初走进微博的确是受了明星大腕们的影响,看到他们一个个都成了忠实的“围脖”,一向爱赶潮流的我不禁也想试一把,于是在2009年的11月份,我拥有了属于自己的一片“迷你地盘”。初涉这个全新的领域,最吸引我眼球的是这样几个字眼:“140字符
期刊