Windows中组策略的应用

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:houhx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  中图分类号:F416.22 文献标识码:A 文章编号:1009-914X(2014)47-0304-01
  一、概述
  注册表是Windows系统中保存系统、应用软件配置的数据库,随着Windows功能的越来越丰富,注册表里的配置项目也越来越多。很多配置都是可以自定义设置的,但这些配置发布在注册表的各个角落,如果是手工配置,可想是多么困难和烦杂。而组策略则将系统重要的配置功能汇集成各种配置模块,供管理人员直接使用,从而达到方便管理计算机的目的。
  简单点说,组策略就是修改注册表中的配置。当然,组策略使用自己更完善的管理组织方法,可以对各种对象中的设置进行管理和配置,远比手工修改注册表方便、灵活,功能也更加强大。下面是组策略的简单树状图:
  二、常用的组策略设置
  在“开始”菜单的“运行”中输入“gpedit.msc”打开组策略编辑器,在左侧窗格中选择一个目录,单击右键,在弹出的快捷菜单中选择“查看→筛选”命令打开“筛选”对话框,在该对话框上,我们可以选择组策略编辑器只显示配置了的策略,也可以选择组策略编辑器只显示针对特定软件的策略,
  1、 帐户和本地策略
  “帐户和本地策略”是我们比较常用的,其中包括“帐户策略”和“本地策略”两个方面,而其中的“帐户策略”又包括:密码策略、帐户锁定策略和Kerberos策略三个方面;另外的“本地策略”也包括:审核策略、用户权限分配和安全选项三部分。
  如果启用了此安全策略,而您所配置的用户密码不符合此配置要求时系统会提示错误。有时您可能百思不得其解,认为自己所设的密码已经够长,而且也是属于随机的,不全都是数字或字母,可系统为什么还是老说错误呢?一般来说是由于您所设的密码所包括的字符类型不足以上四个中的三个。通常只各个领域其中的两种,即数字和字母,而没有考虑到字母的大小写或者非字母字符,所以达不到复杂性要求。更改或创建密码时,会强制执行复杂性要求。
  其它选项的配置方法都一样,都是通过双击或者单击右键,然后选择“属性”选项,
  使密码每隔30至90天过期一次是一种安全最佳操作,取决于您的环境。通过这种方式,攻击者只能够在有限的时间内破解用户密码并访问网络资源。
  2、禁用“用户配置”或“计算机配置”策略
  组策略编辑器中的策略分为两类:计算机配置和用户配置。如果你想知道当前系统中这两类策略分别有多少项被配置过,或者你想隐藏其中一类配置,则可以使用这样的方法:
  打开组策略编辑器,右键单击左窗格目录树的根目录“本地计算机策略”,然后在彈出的快捷菜单上选择“属性”打开“本地计算机策略属性”对话框,在该对话框上“创建”一栏显示了该组策略管理单元生成的时间,一般情况下它就是操作系统的安装时间;而“修改”中则显示的是最后一次设置组策略的时间;“修订”一栏显示了这两个分类中各自有多少策略被配置过;如果你希望在这里隐藏其中的一类策略,则可以在该对话框下方勾选相应的复选框。
  3、编辑远程计算机的组策略
  组策略不仅可以本地编辑,而且还可以远程编辑。在“开始”菜单上单击“运行”,输入“mmc”打开MMC控制台(Microsoft Management Console),在默认情况下,MMC控制台新建并打开了一个“控制台1”的文件,在MMC控制台的菜单栏选择“文件→添加/删除管理单元”命令,打开“添加/删除管理单元”对话框,在该对话框上单击“添加”,在弹出的独立管理单元列表对话框上选择“组策略”并单击“添加”,在接下来的对话框上我们就可以选择是编辑本地计算机的组策略,还是编辑远程计算机的组策略,系统默认的选择是编辑本地计算机的组策略,单击“浏览”,在选择另一台计算机的对话框中输入计算机在域中的路径,或者单击“高级”选择工作组中的另外一台计算机。
  选择以后单击“确定”就会在“控制台1”中打开该远程计算机的组策略。现在好了,利用这个控制台文件我们就可以编辑远程计算机的组策略了,编辑完成后您还可以把“控制台1”保存为一个“**.msc”的文件,这样,当有需要时,您还可以双击该文件继续远程编辑该计算机的组策略。
  三、域中的组策略应用
  打造一款永生的Windows操作系统,顾名思义,如果网络中的计算机都处在域的管理中,我们就可以在域中定义几类组策略,然后分派至各个计算机终端,就可以很简单的进行网络管理,分派软件,排除硬件故障,使网络维护成本降至最低,而效率提升到最高。
  下列步骤显示了如何应用组策略,以及如何向“用户权限分配”添加安全组。
  将组策略应用于组织单位或域
  1.依次单击“开始”、“管理工具”、“Active Directory 用户和计算机”,打开“Active Directory 用户和计算机”。
  2.突出显示相关域或组织单位,单击“操作”菜单,选择“属性”。
  3.选择“组策略”选项卡。
  注意:每个容器可应用多个策略。这些策略的处理顺序是从列表的底部向上。如果出现冲突,最后应用的策略优先。
  4.单击“新建”创建一个策略,并为其指定有实际意义的名称,如“域策略”。
  注意:单击“选项”按钮可配置“禁止替代”设置。“禁止替代”是为每个单独的策略配置的,而不是为整个容器;“阻止策略继承”则是为整个容器配置的。如果“禁止替代”和“阻止策略继承”设置发生冲突,“禁止替代”设置优先。要配置“阻止策略继承”,请选中 OU 属性中的复选框。
  组策略可自动更新,但为了立即启动更新过程,可在命令提示符下使用“GPUpdate /force”将安全模板导入组策略
  四、结束语
  组策略的使用还有很多功能,今天就简单的讨论这些比较常用的功能,随着计算机的普及加快,使得计算机的硬件差别越来越小,这样可以使组策略的应用达到最大化。
其他文献
[摘 要]现代科学技术的不断发展也推动了信息技术的发展,电气系统在完善自动化设計的时候,还融入了节能设计的技术,并且这样的结合已经变成了电气自动化未来发展的导向。  [关键词]电气自动化;电网;节能;应用  中图分类号:TM76 文献标识码:A 文章编号:1009-914X(2014)47-0287-01  引言  由于城市电网的不断扩展,使电力容量一直处于增长的趋势,要使用很多的变频设备与整流设
期刊
[摘 要]大连地铁东海区间采用钻孔咬合桩围护结构,根据钻孔咬合桩围护结构的特性和对各种钻孔桩施工方法的比较,引进了钻孔咬合桩全套管施工法并取得了填海换填地质的成功经验。  [关键词]全套管法;套管钻机;咬合桩  中图分类号:TU303 文献标识码:A 文章编号:1009-914X(2014)47-0265-01  1 采用钻孔咬合桩全套管法施工的原由  1.1 工程概况  东海站至海之韵站区间的明
期刊
[摘 要]中国是世界上最大的循环流化床锅炉的使用国。十二五期间,中国将投产第一台,也是世界第一台600MW超临界大型循环流化床锅炉,这就意味着中国将成为循环流化床锅炉理论和技术最为完善的国家之一。从目前发展看,循环流化床锅炉及其节能被放在十分重要的位置上本文对大型循环流化床锅炉节能技术进行了分析,提出了大型循环流化床锅炉设计、运行、管理等环节的几项节能观点,目的是进一步提高资源综合利用率,促进节能
期刊
[摘 要]隨着我国电力工业的迅速发展,电力工业的用电量日益增加,电网调度自动化系统输配电中的作用也越来越明显,尤其是在电网调度领域中的作用更是不可忽视。电网调度自动化系统已在保证电力系统安全及可靠和经济运行中发挥着重要作用。  [关键词]电网调度;自动化系统;安全运行  中图分类号:TM734 文献标识码:A 文章编号:1009-914X(2014)47-0300-01  引言  随着计算机技术、
期刊
[摘 要]数字有线电视是一种将电视信号转换成模拟电视信号的一种转换设备。随着我国电视广播的全面数字化,将与传统的电视文化,媒体技术,功能信息逐渐相融合,从而形成一个全新的、庞大的、高科技的数字网络电视产业。  [关键词]数字电视;网络;传输;调试  中图分类号:TN949.197 文献标识码:A 文章编号:1009-914X(2014)47-0281-01  1 数字有线电视的网络传输基本理论概念
期刊
[摘 要]電站是电流、电力和电压的综合处理场所,是发电厂和用户之间的重要组成部分,具有汇集电流、分配电力和分配电压的作用,而电气二次设计可以更好的监控和保护供电系统。结果表明,电气二次设计可以有效监视、控制、保护一次设备运行的电气设备,实现供电系统的安全稳定运行。而在具体的电气二次设计中,需要对电能计量、电能采集系统、直流系统、站内监控系统、继电保护和火灾消防等系统进行参数配置和系统设计,才可以保
期刊
[摘 要]在当前计算机软件设计中,嵌入式实时软件技术具有重要的应用价值,不仅可以提高其软件智能化,同时也能够显著提升设计质量。本文则也就对嵌入式实时软件技术在计算机软件设计中的应用详细分析。  [关键词]嵌入式实时软件技术;计算机;软件设计  中图分类号:TP393.08 文献标识码:A 文章编号:1009-914X(2014)47-0295-01  引言  随着我国科技水平的提升,对于我国计算机
期刊
[摘 要]随着科学技术和信息技术的快速发展,电子商务已经成为人们进行商务活动的新模式,但是电子商务的安全性问题也日益突出。因此,在电子商务中加强计算机安全技术的应用尤为重要。下面本研究首先针对电子商务的含义、特征以及功能进行简单的概述,然后分析了当前电子商务存在的安全性问题,最后提出计算机安全技术在电子商务中的应用,以供参考。  [关键词]电子商务;计算机;安全技术;应用  中图分类号:TP393
期刊
[摘 要]自从20世纪50年代加拿大CAE公司研发出第一台飞行模拟器并投入使用以来,这种新的训练工具以其低廉的成本、较好的训练效果被各航空公司和飞行监管部门接受,并最终以法规的形式确定其合法性和训练的强制性。因为使用模拟器训练的受欢迎程度和电子、计算机、制造工艺等技术的不断进步,使得飞行模拟器生产厂商有能力对飞行模拟器的研发技术进行不断改进和提高。飞行模拟器的技术进步和发展是其诸多子系统:计算机系
期刊
[摘 要]随着互联网的不断发展,互联网也逐渐渗透到各个行业中,互联网依靠它的扁平化、迅速化的优势发挥着它在管理和传输方面的巨大优势,企业也逐渐越来越离不开网络了,但对于网络的依赖也给网络安全带来了一定的挑战,病毒无处不在,黑客也越来越猖獗,网络安全也显得十分重要。  [关键词]网络安全; 互联网; 防火墙; 病毒  中图分类号:TP393.08 文献标识码:A 文章编号:1009-914X(201
期刊