注:以下实验均在Oracle VM VirtualBox的虚拟机中完成,实际搭建时需要考虑的问题肯定更多更复杂,写此系列文章仅作为记录和分享,请各位在实地搭建时参考更多的相关资料或咨询相关有经验的人员。

组策略是微软Windows NT家族操作系统的一个特性,它可以控制用户帐户和计算机帐户的工作环境。

默认情况下,Microsoft Windows每90分钟刷新一次组策略,随机偏移30分钟。在域控制器上,Microsoft Windows每隔5分钟刷新一次。在刷新时,它会发现、获取和应用所有适用这台计算机和已登录用户的组策略对象。某些设置,例如自动化软件安装、驱动器映射、启动脚本或登录脚本,只在启动或用户登录时应用。从Windows XP开始,用户可以从命令行提示符使用gpupdate命令手动启动组策略刷新。

组策略对象会按照以下顺序(从上向下)处理:

  • 本地- 任何在本地计算机的设置。在Windows Vista之前,每台计算机只能有一份本地组策略。在Windows
    Vista和之后的Windows版本中,允许每个用户帐户分别拥有组策略。
  • 站点-
    任何与计算机所在的活动目录站点关联的组策略。(活动目录站点是旨在管理促进物理上接近的计算机的一种逻辑分组)。如果多个策略已链接到一个站点,将按照管理员设置的顺序处理。
  • 域- 任何与计算机所在Windows域关联的组策略。如果多个策略已链接到一个域,将按照管理员设置的顺序处理。
  • 组织单元-
    任何与计算机或用户所在的活动目录组织单元(OU)关联的组策略。(OU是帮助组织和管理一组用户、计算机或其他活动目录对象的逻辑单元)。如果多个策略已链接到一个OU,将按照管理员设置的顺序处理。

注:以上信息来自百度百科

下面我介绍一下组策略的设置应用方法:

1.组策略管理方法

打开运行窗口,输入mmc

添加管理但单元
组策略对象编辑器是用于编辑这台服务器上的本地组策略的,组策略管理用于管理林中的站点、域和OU的组策略,组策略管理编辑器是用于编辑要发布的组策略的。

这里我们尝试设置默认的域策略,它的覆盖范围的是整个域

尝试把密码过期时间调整到90天

让用户登陆之后自动映射共享盘

2.客户端验证

客户端打开CMD运行gpupdate /force强制刷新组策略,然后重启,可以看到组策略已生效

3.尝试使用组策略分发软件

新建一条GPO


添加Domain Computers组为域中所有电脑都安装



把放在共享盘的msi安装包放上去,要确保所有要安装的电脑都能正常访问

已发布是需要用户到控制面板去手动添加的,已分配是会自动安装

这里要等一会儿才会出现这条数据,等多久根据安装包的大小和网速决定

4.客户端验证软件分发

客户端打开CMD运行gpupdate /force强制刷新组策略,然后重启,重启时电脑会停在这个请等待的界面比较久,这是因为此时电脑正在获取并安装Chrome

进入系统后可以看到Chrome已经自动安装好了

从零开始搭建公司域环境(四):组策略的设置与应用及软件分发相关推荐

  1. 从零开始搭建公司域环境(七):在文件服务器上为每位域用户创建个人文件夹homefolder

    注:以下实验均在Oracle VM VirtualBox的虚拟机中完成,实际搭建时需要考虑的问题肯定更多更复杂,写此系列文章仅作为记录和分享,请各位在实地搭建时参考更多的相关资料或咨询相关有经验的人员 ...

  2. 域环境,组策略更新失败,提示“远程过程调用被取消”,已解决

    域环境,组策略更新失败,提示"远程过程调用被取消",已解决 1.现象 组策略更新失败 Windows Server 2016 域环境,更新组策略失败,提示:远程过程调用被取消,错误 ...

  3. c语言通过域组策略下发软件,windows 2008 server 域环境通过组策略下发计划任务(示例代码)...

    1.AD域环境 2.服务版本:2008 目的:通过组策略下发计划任务让客户端每天定时重启. 重启脚本内容: C:\WINDOWS\system32\shutdown.exe -r -t 60 @@ec ...

  4. ad策略下发_windows 2008 server 域环境通过组策略下发计划任务

    1.AD域环境 2.服务版本:2008 目的:通过组策略下发计划任务让客户端每天定时重启. 重启脚本内容: C:\WINDOWS\system32\shutdown.exe -r -t 60 @@ec ...

  5. 域环境中组策略发布exe类型软件

    一.背景 当我们通过组策略下发exe软件时,一般操作是将exe格式的软件转换为msi格式,因组策略是支持msi格式下发,通过脚本实现用户登录时自动安装软件,用户需要最基本的Poweruser权限才可以 ...

  6. 域控制器部署组策略,立即下发强制更新,显示“远程过程调用被取消”,错误代码 8007071a;以及RPC服务器不可用,800706ba【解决方案】

    域控制器部署组策略,立即下发强制更新,显示"远程过程调用被取消",错误代码 8007071a:以及RPC服务器不可用,800706ba[解决方案] https://blog.csd ...

  7. 从零开始搭建web开发环境

    从零开始搭建web开发环境 一.安装浏览器 二.安装编辑器 三.安装nvm管理工具 1.安装及配置 2.常用命令 四.安装npm包管理器 五.nodemon工具 六.安装Git工具 七.安装yarn包 ...

  8. python ai应用开发_AI应用开发实战 - 从零开始搭建macOS开发环境

    AI应用开发实战 - 从零开始搭建macOS开发环境 联系我们 OpenmindChina@microsoft.com 零.前提条件 一台能联网的电脑,使用macOS操作系统 请确保鼠标.键盘.显示器 ...

  9. AI应用开发实战系列之二:从零开始搭建macOS开发环境

    AI应用开发实战 - 从零开始搭建macOS开发环境 本视频配套的视频教程请访问:https://www.bilibili.com/video/av24368929/ 零.前提条件 一台能联网的电脑, ...

最新文章

  1. python tkinter设置窗口大小_Python: tkinter窗口屏幕居中,设置窗口最大,最小尺寸实例...
  2. windows远程ssh与scp操作linux
  3. thymeleaf报错:Could not load content for xxx /css/bootstrap.min.css.map:HTTP error: status
  4. pycharm导入自定义模块问题
  5. 大屏实时监控-2019年CSDN博客之星年度总评选(2019-02-07 13:47)
  6. SQL Server存储过程作业(二)
  7. HTML和CSS是什么玩意儿
  8. 拼多多的硬核逆生长!
  9. python socket connect 阻塞_python – 如何获得非阻塞socket connect()?
  10. arm-linux-gcc交叉编译器和gcc编译器的下载地址
  11. 编译适配 联想Y1(NewifiMini)的Padavan 固件
  12. 那些年陪伴我们搬砖的心灵的音乐
  13. demonstration记忆_怎样快速记单词方法高效记忆单词法
  14. go mysql 异步_GO操作MYSQL
  15. 会员权益营销中,设置会员权益的三个标准
  16. Unity 实战项目 ☀️| Unity实现 天空盒 轮播系列切换
  17. 2021年--至暗中寻找光明
  18. 签到签退功能的实现-01
  19. Unity红球吃绿球强化学习小任务——Ubuntu20.04系统于2022年2月26日实现
  20. 考研英语 长难句训练day68

热门文章

  1. postgresql: 求和后再求平均值
  2. Jzoj P3912 超氧化钾___数学+推理
  3. 视频监控线缆的选用和铺设常识
  4. 【181122】VC++基于MFC的图片浏览器(有多种特效)源代码
  5. 06-ES6语法:展开运算符
  6. OM5光纤跳线对比OM3/OM4有哪些优势?
  7. git使用笔记总结(基于场景的git教程)
  8. 蓝屏0x00000077详解
  9. 考研复试必备八个英语问题
  10. vue 字符串模板 textarea中插入文字标签