从零开始搭建公司域环境(四):组策略的设置与应用及软件分发
注:以下实验均在Oracle VM VirtualBox的虚拟机中完成,实际搭建时需要考虑的问题肯定更多更复杂,写此系列文章仅作为记录和分享,请各位在实地搭建时参考更多的相关资料或咨询相关有经验的人员。
组策略是微软Windows NT家族操作系统的一个特性,它可以控制用户帐户和计算机帐户的工作环境。
默认情况下,Microsoft Windows每90分钟刷新一次组策略,随机偏移30分钟。在域控制器上,Microsoft Windows每隔5分钟刷新一次。在刷新时,它会发现、获取和应用所有适用这台计算机和已登录用户的组策略对象。某些设置,例如自动化软件安装、驱动器映射、启动脚本或登录脚本,只在启动或用户登录时应用。从Windows XP开始,用户可以从命令行提示符使用gpupdate命令手动启动组策略刷新。
组策略对象会按照以下顺序(从上向下)处理:
- 本地- 任何在本地计算机的设置。在Windows Vista之前,每台计算机只能有一份本地组策略。在Windows
Vista和之后的Windows版本中,允许每个用户帐户分别拥有组策略。 - 站点-
任何与计算机所在的活动目录站点关联的组策略。(活动目录站点是旨在管理促进物理上接近的计算机的一种逻辑分组)。如果多个策略已链接到一个站点,将按照管理员设置的顺序处理。 - 域- 任何与计算机所在Windows域关联的组策略。如果多个策略已链接到一个域,将按照管理员设置的顺序处理。
- 组织单元-
任何与计算机或用户所在的活动目录组织单元(OU)关联的组策略。(OU是帮助组织和管理一组用户、计算机或其他活动目录对象的逻辑单元)。如果多个策略已链接到一个OU,将按照管理员设置的顺序处理。
注:以上信息来自百度百科
下面我介绍一下组策略的设置应用方法:
1.组策略管理方法
打开运行窗口,输入mmc
添加管理但单元
组策略对象编辑器是用于编辑这台服务器上的本地组策略的,组策略管理用于管理林中的站点、域和OU的组策略,组策略管理编辑器是用于编辑要发布的组策略的。
这里我们尝试设置默认的域策略,它的覆盖范围的是整个域
尝试把密码过期时间调整到90天
让用户登陆之后自动映射共享盘
2.客户端验证
客户端打开CMD运行gpupdate /force
强制刷新组策略,然后重启,可以看到组策略已生效
3.尝试使用组策略分发软件
新建一条GPO
添加Domain Computers组为域中所有电脑都安装
把放在共享盘的msi安装包放上去,要确保所有要安装的电脑都能正常访问
已发布是需要用户到控制面板去手动添加的,已分配是会自动安装
这里要等一会儿才会出现这条数据,等多久根据安装包的大小和网速决定
4.客户端验证软件分发
客户端打开CMD运行gpupdate /force
强制刷新组策略,然后重启,重启时电脑会停在这个请等待的界面比较久,这是因为此时电脑正在获取并安装Chrome
进入系统后可以看到Chrome已经自动安装好了
从零开始搭建公司域环境(四):组策略的设置与应用及软件分发相关推荐
- 从零开始搭建公司域环境(七):在文件服务器上为每位域用户创建个人文件夹homefolder
注:以下实验均在Oracle VM VirtualBox的虚拟机中完成,实际搭建时需要考虑的问题肯定更多更复杂,写此系列文章仅作为记录和分享,请各位在实地搭建时参考更多的相关资料或咨询相关有经验的人员 ...
- 域环境,组策略更新失败,提示“远程过程调用被取消”,已解决
域环境,组策略更新失败,提示"远程过程调用被取消",已解决 1.现象 组策略更新失败 Windows Server 2016 域环境,更新组策略失败,提示:远程过程调用被取消,错误 ...
- c语言通过域组策略下发软件,windows 2008 server 域环境通过组策略下发计划任务(示例代码)...
1.AD域环境 2.服务版本:2008 目的:通过组策略下发计划任务让客户端每天定时重启. 重启脚本内容: C:\WINDOWS\system32\shutdown.exe -r -t 60 @@ec ...
- ad策略下发_windows 2008 server 域环境通过组策略下发计划任务
1.AD域环境 2.服务版本:2008 目的:通过组策略下发计划任务让客户端每天定时重启. 重启脚本内容: C:\WINDOWS\system32\shutdown.exe -r -t 60 @@ec ...
- 域环境中组策略发布exe类型软件
一.背景 当我们通过组策略下发exe软件时,一般操作是将exe格式的软件转换为msi格式,因组策略是支持msi格式下发,通过脚本实现用户登录时自动安装软件,用户需要最基本的Poweruser权限才可以 ...
- 域控制器部署组策略,立即下发强制更新,显示“远程过程调用被取消”,错误代码 8007071a;以及RPC服务器不可用,800706ba【解决方案】
域控制器部署组策略,立即下发强制更新,显示"远程过程调用被取消",错误代码 8007071a:以及RPC服务器不可用,800706ba[解决方案] https://blog.csd ...
- 从零开始搭建web开发环境
从零开始搭建web开发环境 一.安装浏览器 二.安装编辑器 三.安装nvm管理工具 1.安装及配置 2.常用命令 四.安装npm包管理器 五.nodemon工具 六.安装Git工具 七.安装yarn包 ...
- python ai应用开发_AI应用开发实战 - 从零开始搭建macOS开发环境
AI应用开发实战 - 从零开始搭建macOS开发环境 联系我们 OpenmindChina@microsoft.com 零.前提条件 一台能联网的电脑,使用macOS操作系统 请确保鼠标.键盘.显示器 ...
- AI应用开发实战系列之二:从零开始搭建macOS开发环境
AI应用开发实战 - 从零开始搭建macOS开发环境 本视频配套的视频教程请访问:https://www.bilibili.com/video/av24368929/ 零.前提条件 一台能联网的电脑, ...
最新文章
- python tkinter设置窗口大小_Python: tkinter窗口屏幕居中,设置窗口最大,最小尺寸实例...
- windows远程ssh与scp操作linux
- thymeleaf报错:Could not load content for xxx /css/bootstrap.min.css.map:HTTP error: status
- pycharm导入自定义模块问题
- 大屏实时监控-2019年CSDN博客之星年度总评选(2019-02-07 13:47)
- SQL Server存储过程作业(二)
- HTML和CSS是什么玩意儿
- 拼多多的硬核逆生长!
- python socket connect 阻塞_python – 如何获得非阻塞socket connect()?
- arm-linux-gcc交叉编译器和gcc编译器的下载地址
- 编译适配 联想Y1(NewifiMini)的Padavan 固件
- 那些年陪伴我们搬砖的心灵的音乐
- demonstration记忆_怎样快速记单词方法高效记忆单词法
- go mysql 异步_GO操作MYSQL
- 会员权益营销中,设置会员权益的三个标准
- Unity 实战项目 ☀️| Unity实现 天空盒 轮播系列切换
- 2021年--至暗中寻找光明
- 签到签退功能的实现-01
- Unity红球吃绿球强化学习小任务——Ubuntu20.04系统于2022年2月26日实现
- 考研英语 长难句训练day68