域策略笔记

news2025/2/26 17:58:19

域策略

导航

文章目录

  • 域策略
  • 导航
    • 一、设置客户端壁纸
    • 二、重定向用户配置文件路径
    • 三、部署网络打印机
    • 四、部署共享文件夹为网络驱动器
    • 五、通过域策略推送软件安装
    • 六、通过域策略限制软件的使用
      • 通过路径进行限制
      • 通过进程限制
    • 七、通过域策略将文件添加白名单
    • 八、通过域策略添加可信任站点
      • 开启禁止用户添加或删除站点
      • 管理员添加站点
    • 九、通过域策略禁止用户修改IP地址
    • 十、通过域策略禁止移动存储设备

一、设置客户端壁纸

  1. 在客户端创建文件夹

    1. 点击策略组管理
      image-20240530103249139

    2. 在组策略里面选择编辑,在用户配置-首选项-windows设置-文件夹,然后新建,操作那里选择 创建并输入好对应的信息,应用并确定
      image-20240530103815043

    3. 此时,在客户端 win+r调出运行窗口,输入cmd并回车。打开cmd窗口后, 输入 gpupdate /force刷新一下就可以看到我们的文件夹了
      image-20240530153801796

  2. 在新创文件夹里把背景图片散发

    1. 创建一个文件夹,将背景图片放进去,然后右击 属性,点击共享这一选项卡里的共享这一选项,然后把everyone添加进来,应用并确定
      image-20240530155046827

    2. 复制自己共享文件的网络路径,网络位置可以右击此文件,选择属性,然后在共享这一选项栏里查看比方说我的是 \\DC01\image,然后在组策略里用户配置-首选项-windows设置-文件,右键选择新建->文件,在操作里选择创建,然后填入对应信息,应用并确定
      image-20240530160556266

    3. 在客户端打开cmd窗口输入 gpupdate /force,即可看到照片
      image-20240530160836154

  3. 将这个图片作为客户端的背景

    1. 点击桌面这一选项卡,再双击 桌面墙纸,选择 已启用,填好壁纸文件,样式选择 填充,最后应用并确定
      image-20240530161420804
    2. 回到客户端重新注销登录即可生效

二、重定向用户配置文件路径

  1. 以重定向桌面为例子
  2. 打开我们的策略组管理,右击编辑进入到策略组编辑器,选择用户配置->windows 设置->文件重定向,右击 桌面,选择 属性,在设置里选择 基本-将每个人的文件夹重定向到同一个位置,并填写好你想要桌面想要存放的位置,应用并确定即可
    image-20240531102441452
    那么用户登录之后,就不会在C盘生成它的一个用户根目录
  3. image-20240531102701524
    image-20240531102841262
    全部选择是即可;
  4. 域服务器的更新策略默认是5分钟,客户端的更新策略默认是90分钟,想要立刻见效就需要打开cmd窗口输入 gpupdate /force
    image-20240531103428722
    这时候会跳出一个确认提示,输入y并回车即可

三、部署网络打印机

  1. 直接在左下搜索框搜索 打印管理,就回来到我们的打印界面image-20240531160415825
    安装好的驱动程序,它会默认出现在这个打印管理服务器上
  2. 右键选择 使用组策略部署
    image-20240531160610442
  3. 点击 浏览选择我们这个默认策略,再勾选 应用此 GPO 的计算机(每台计算机)(P),选择添加,点击应用,会弹出成功的提示框,确定即可
    image-20240531161043049
    image-20240531161151661
  4. 确定完之后,打开cmd窗口输入gpupdate /force 强制刷新一下
    image-20240531165048335
    按y确定

四、部署共享文件夹为网络驱动器

简单来说就是把共享文件夹映射成一个磁盘

  1. 右击需要共享的文件夹,选择 属性,在 共享选项卡里选择 高级共享,勾上 共享此文件夹,最后应用并确定
    image-20240601100223209
  2. 进入策略组管理,右击并选择编辑进入策略组管理编辑器,在用户配置-首选项-windows设置-驱动器管理,右击选择新建-映射驱动器。在该窗口,操作选择 新建,位置填我们共享文件夹的网络位置,驱动器号自己可以预设.,最后应用并确定
    image-20240601103513497
  3. 接下来去客户端打开cmd窗口,输入 gpupdate /force 强制刷新一下就能看到新的磁盘了
    • 右击该文件夹,选择属性,在共享这一选项栏里选择共享,添加对应用户并设置对应的权限,最后应用并确定即可
      image-20240601105246353

五、通过域策略推送软件安装

不推荐通过域策略推送软件

理由:

  1. 只能推送msi格式,无法推送exe
  2. 存在人为输入,会安装失败(例如需要输入服务地址

推送软件的方式

  1. 通过推送安装包到客户端,然后开机运行脚本,让用户自行安装
  2. 通过微软的SCCM程序,或者其他第三方产品(功能类似SCCM)

六、通过域策略限制软件的使用

限制使用方法:

  1. 一个是通过路径来限制使用
  2. 一个是通过进程来限制使用

通过路径进行限制

  1. 进入策略组管理,编辑默认策略,进入用户配置-策略-windows设置-安全设置-软件限制策略-安全级别

    • 不允许无论用户的访问权如何,软件都不会运行。
      基本用户允许程序访问一般用户可以访问的资源,但没有管理员的访问权,
      不受限软件访问权由用户的访问权来决定。
  2. 接着右击选择路径限制即可,这里不过多赘述

通过进程限制

  1. 进入策略组管理,编辑默认策略,进入用户配置-策略-管理模板:从本地计算机中检索的策略定义(ADMX 文件)。-双击系统-选择下面的 不运行指定的windows应用程序。在弹出的窗口里选择已启动,点击显示,填入对应的完整进程名(可以先运行一下该程序,然后打开任务管理器查看该进程名称),比如WeChat.exe
    image-20240602111130303
  2. 接下来去客户端打开cmd窗口,输入 gpupdate /force 强制刷新一下就可以了

七、通过域策略将文件添加白名单

避免一些脚本被杀毒中心删除/隔离

通过路径排除

  1. 打开·策略组管理,编辑默认设置,进入计算机配置-管理模板:从本地计算机中检索的策略定义(ADMX 文件)。-windows组件-windows Defender 防病毒程序-排除项,选择路径排除,配置选择已启用,点击显示,把脚本所在的位置填入值名称
    image-20240604095114016

八、通过域策略添加可信任站点

开启禁止用户添加或删除站点

打开·策略组管理,编辑默认设置,进入计算机配置-管理模板:从本地计算机中检索的策略定义(ADMX 文件)。-windows组件-点击internet explorer-安全区域:禁止用户添加或删除站点,在配置里选择已启用,最后确认便可以开启image-20240604101843497

  • 若是用户没有受到此限制的时候,win+r并回车调出运行窗口,输入 inetcpl.tpl查看internet属性,在安全选项栏可以看到站点并自行添加/删除

管理员添加站点

打开·策略组管理,编辑默认设置,进入计算机配置-管理模板:从本地计算机中检索的策略定义(ADMX 文件)。-windows组件-Internet Explorer-Internet控制面板-点击安全页-站点到区域分配列表,配置选择已启用,点击显示,将对应的网站地址填入到值名称,值填2(代表本地可信用站点)
image-20240604103035302

九、通过域策略禁止用户修改IP地址

十、通过域策略禁止移动存储设备

打开·策略组管理,编辑默认设置,进入计算机配置-管理模板:从本地计算机中检索的策略定义(ADMX 文件)。-系统-可移动存储访问-所有可移动存储类:拒绝所有权限,在选项里面选择已启用,最后应用并确定就好了
image-20240613091718487

接下来去客户端打开cmd窗口,输入 gpupdate /force 强制刷新一下就可以了

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1823734.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

什么是 Solana 节点?

什么是 Solana 节点? 验证交易和维护安全是任何项目进入权益证明领域时必须执行的强制性活动。如果没有节点运营商(验证器和 RPC 节点),Solana 网络就无法实现这些目标。 让我们看看这两种类型的节点有何区别。 共识验证者 角色&…

GenICam标准(三)

系列文章目录 GenICam标准(一) GenICam标准(二) GenICam标准(三) 文章目录 系列文章目录6、缓存7、识别并判断相机描述文件的版本7.1. 格式的版本7.2. 相机描述文件的版本7.3. 识别并缓存相机描述文件 参考…

2024年6月14日 (周五) 叶子游戏新闻

期刊杂志: 聚合读者、意林、知音、故事会、花火以及国内各大知名报纸电子版,无需付费即可观看各种免费资源 WPS免登录一键修改器: 去除烦人的登录且能正常使用 EA招募退伍军人重塑下一代《战地》游戏EA正通过“雇用我们的英雄”计划(HOH)雇用…

OpenAI函数调用:使用Assistants API函数工具的一个示例

Are you looking to expand GPTs capabilities? Check out this tutorial for a complete example of an AI Assistant that can send emails whenever we ask it to. 您是否希望扩展GPT的功能?查看这个教程,它提供了一个完整的示例,展示了…

多模态革新:Ferret-v2在高分辨率图像理解与细粒度交互的突破

在多模态大模型(MLLMs)的研究中,如何将视觉理解能力与语言模型相结合,以实现更精细的区域描述和推理,是一个重要的研究方向。先前的工作如Ferret模型,通过整合区域理解能力,提升了模型在对话中的…

开源大模型的新星:ChatGPT-Next-Web 项目解析与推荐

💝💝💝欢迎来到我的博客,很高兴能够在这里和您见面!希望您在这里可以感受到一份轻松愉快的氛围,不仅可以获得有趣的内容和知识,也可以畅所欲言、分享您的想法和见解。 推荐:kwan 的首页,持续学…

蓝卓为中小制造企业注入数字化转型活力

随着劳动力成本上升,原材料价格上涨,企业生产成本逐年增加,市场竞争越来越激烈,传统的中小制造企业面临着巨大的压力。 通过数字化转型应对环境的变化已成为行业共识,在数字化的进程中,中小企业首要考虑生存问题,不能…

Sklearn中逻辑回归建模

分类模型的评估 回归模型的评估方法,主要有均方误差MSE,R方得分等指标,在分类模型中,我们主要应用的是准确率这个评估指标,除此之外,常用的二分类模型的模型评估指标还有召回率(Recall&#xff…

串口屏介绍

一、串口屏简介 串口屏(Serial LCD/Serial TFT Display)是一种集成了串行通讯功能的显示屏,广泛应用于各种嵌入式系统、工业控制、人机界面(HMI)等领域。该显示屏通过串口(如UART、RS232、RS485等&#xf…

记录一下PHP使用微信小程序支付

记录一下PHP使用微信小程序支付V3版本经历 官方文档:https://pay.weixin.qq.com/wiki/doc/apiv3/open/pay/chapter2_8_0.shtml 请详细查看文档中小程序支付接入前准备(https://pay.weixin.qq.com/wiki/doc/apiv3/open/pay/chapter2_8_1.shtml&#xff…

计算机系统的主要概念

这篇文章通过研究“hello,world”这个简单程序的生命周期来介绍计算机系统的主要概念。 1. 信息就是位 上下文 我们以 hello 程序为例,在 linux 系统中,我们编辑文本文件 hello.c,使用编译器将其编译成可执行的 源程序&#xf…

618有什么值得推荐?2024数码产品推荐,轻松拿捏选购!

随着618购物节即将来临,你是否已被琳琅满目的商品所吸引,难以抉择?团团特意为你筛选出一系列经过亲身试验的优质好物,旨在帮助你在这场购物盛宴中迅速锁定心仪之选。这些推荐不仅走在时尚的前沿,更能满足你日常生活的各…

任务3.8.2 利用RDD计算总分与平均分

实战:使用RDD 计算学生成绩的总分与平均分 项目背景 本项目旨在利用 Apache Spark 的强大数据处理能力,对存储在 HDFS 上的学生成绩文件进行处理,计算每个学生的总分和平均分。 项目目标 读取存储在 HDFS 上的成绩文件。计算每个学生的总…

波卡近期活动一览| Polkadot Decoded 2024 重磅来袭,300 万 DOT 将用于 DeFi 增长

Polkadot 生态近期活动精彩纷呈,线上线下火热进行中!此外,Polkadot 2.0 的关键升级即将到来,Gavin Wood 博士也将在最新访谈节目中分享更多关于波卡的未来发展蓝图。波卡 DAO 通过提案,分配 300 万 DOT 支持 DeFi 生态…

双向转发检测BFD(学习笔记)

定义 双向转发检测BFD(Bidirectional Forwarding Detection)是一种全网统一的检测机制,用于快速检测、监控网络中链路或者IP路由的转发连通状况 BFD检测机制 BFD的检测机制是两个系统建立BFD会话,并沿它们之间的路径周期性发送B…

企业如何抓住“AI+出海”新机遇?2024光亚展现场,全屋智能出海AI营销第一课行业大咖齐聚点拨

2024年6月9日至12日,第29届广州国际照明展览会(光亚展)于在中国进出口商品交易会展馆举办。连同同期举行的第21届广州国际建筑电气技术展览会(GEBT),雄据广州中国进出口商品交易会展馆A及B区的26个展馆&…

技术速递|介绍 .NET API 文档的源代码链接

作者:Min Huang,Matt Trilby-Bassett 排版:Alan Wang 开发人员在阅读 API 参考文档时,有时会需要或希望查看相应的源代码。直到不久之前,.NET API 参考文档还没有提供指向源代码的链接,这引起社区添加这一功…

【Python】Numpy的使用

文章目录 数组创建数组属性ndarray数组索引ndarray数组的基本索引和切片ndarray数组的布尔索引ndarray数组的花式索引 ndarray数组的转置和轴对换ndarray通用函数一元ufunc二元ufunc NumPy的where函数使用常用统计函数排序 ndarray数组的去重以及集合运算numpy中的线性代数nump…

优思学院|如何选择六西格玛黑带的项目?

不管六西格玛的实施着重于变革式的还是渐进式的目标,项目都是六西格玛最核心的部分。选择和使用组织中最好的人才本身并不一定能保证达到最好的结果,项目的选取是领导层无可推卸的责任。选择一个项目意味着什么?领导团队必须将无数的问题、困…

DAC测试实验——FPGA学习比

一、DAC简介 DAC全称Digital to Analog Converter,即数模转换器。它用于将主控芯片产生的数字值(0和1)转换为模拟值(电压值)。 1、DAC参数指标 2、DAC类型 常用的DAC可大致分为权电阻网络DAC、T型电阻网络DAC、倒T型电阻网络DAC以及权电流型DAC。 3、AD9708/3PD9…