域策略笔记

域策略

导航

文章目录

  • 域策略
  • 导航
    • 一、设置客户端壁纸
    • 二、重定向用户配置文件路径
    • 三、部署网络打印机
    • 四、部署共享文件夹为网络驱动器
    • 五、通过域策略推送软件安装
    • 六、通过域策略限制软件的使用
      • 通过路径进行限制
      • 通过进程限制
    • 七、通过域策略将文件添加白名单
    • 八、通过域策略添加可信任站点
      • 开启禁止用户添加或删除站点
      • 管理员添加站点
    • 九、通过域策略禁止用户修改IP地址
    • 十、通过域策略禁止移动存储设备

一、设置客户端壁纸

  1. 在客户端创建文件夹

    1. 点击策略组管理
      image-20240530103249139

    2. 在组策略里面选择编辑,在用户配置-首选项-windows设置-文件夹,然后新建,操作那里选择 创建并输入好对应的信息,应用并确定
      image-20240530103815043

    3. 此时,在客户端 win+r调出运行窗口,输入cmd并回车。打开cmd窗口后, 输入 gpupdate /force刷新一下就可以看到我们的文件夹了
      image-20240530153801796

  2. 在新创文件夹里把背景图片散发

    1. 创建一个文件夹,将背景图片放进去,然后右击 属性,点击共享这一选项卡里的共享这一选项,然后把everyone添加进来,应用并确定
      image-20240530155046827

    2. 复制自己共享文件的网络路径,网络位置可以右击此文件,选择属性,然后在共享这一选项栏里查看比方说我的是 \\DC01\image,然后在组策略里用户配置-首选项-windows设置-文件,右键选择新建->文件,在操作里选择创建,然后填入对应信息,应用并确定
      image-20240530160556266

    3. 在客户端打开cmd窗口输入 gpupdate /force,即可看到照片
      image-20240530160836154

  3. 将这个图片作为客户端的背景

    1. 点击桌面这一选项卡,再双击 桌面墙纸,选择 已启用,填好壁纸文件,样式选择 填充,最后应用并确定
      image-20240530161420804
    2. 回到客户端重新注销登录即可生效

二、重定向用户配置文件路径

  1. 以重定向桌面为例子
  2. 打开我们的策略组管理,右击编辑进入到策略组编辑器,选择用户配置->windows 设置->文件重定向,右击 桌面,选择 属性,在设置里选择 基本-将每个人的文件夹重定向到同一个位置,并填写好你想要桌面想要存放的位置,应用并确定即可
    image-20240531102441452
    那么用户登录之后,就不会在C盘生成它的一个用户根目录
  3. image-20240531102701524
    image-20240531102841262
    全部选择是即可;
  4. 域服务器的更新策略默认是5分钟,客户端的更新策略默认是90分钟,想要立刻见效就需要打开cmd窗口输入 gpupdate /force
    image-20240531103428722
    这时候会跳出一个确认提示,输入y并回车即可

三、部署网络打印机

  1. 直接在左下搜索框搜索 打印管理,就回来到我们的打印界面image-20240531160415825
    安装好的驱动程序,它会默认出现在这个打印管理服务器上
  2. 右键选择 使用组策略部署
    image-20240531160610442
  3. 点击 浏览选择我们这个默认策略,再勾选 应用此 GPO 的计算机(每台计算机)(P),选择添加,点击应用,会弹出成功的提示框,确定即可
    image-20240531161043049
    image-20240531161151661
  4. 确定完之后,打开cmd窗口输入gpupdate /force 强制刷新一下
    image-20240531165048335
    按y确定

四、部署共享文件夹为网络驱动器

简单来说就是把共享文件夹映射成一个磁盘

  1. 右击需要共享的文件夹,选择 属性,在 共享选项卡里选择 高级共享,勾上 共享此文件夹,最后应用并确定
    image-20240601100223209
  2. 进入策略组管理,右击并选择编辑进入策略组管理编辑器,在用户配置-首选项-windows设置-驱动器管理,右击选择新建-映射驱动器。在该窗口,操作选择 新建,位置填我们共享文件夹的网络位置,驱动器号自己可以预设.,最后应用并确定
    image-20240601103513497
  3. 接下来去客户端打开cmd窗口,输入 gpupdate /force 强制刷新一下就能看到新的磁盘了
    • 右击该文件夹,选择属性,在共享这一选项栏里选择共享,添加对应用户并设置对应的权限,最后应用并确定即可
      image-20240601105246353

五、通过域策略推送软件安装

不推荐通过域策略推送软件

理由:

  1. 只能推送msi格式,无法推送exe
  2. 存在人为输入,会安装失败(例如需要输入服务地址

推送软件的方式

  1. 通过推送安装包到客户端,然后开机运行脚本,让用户自行安装
  2. 通过微软的SCCM程序,或者其他第三方产品(功能类似SCCM)

六、通过域策略限制软件的使用

限制使用方法:

  1. 一个是通过路径来限制使用
  2. 一个是通过进程来限制使用

通过路径进行限制

  1. 进入策略组管理,编辑默认策略,进入用户配置-策略-windows设置-安全设置-软件限制策略-安全级别

    • 不允许无论用户的访问权如何,软件都不会运行。
      基本用户允许程序访问一般用户可以访问的资源,但没有管理员的访问权,
      不受限软件访问权由用户的访问权来决定。
  2. 接着右击选择路径限制即可,这里不过多赘述

通过进程限制

  1. 进入策略组管理,编辑默认策略,进入用户配置-策略-管理模板:从本地计算机中检索的策略定义(ADMX 文件)。-双击系统-选择下面的 不运行指定的windows应用程序。在弹出的窗口里选择已启动,点击显示,填入对应的完整进程名(可以先运行一下该程序,然后打开任务管理器查看该进程名称),比如WeChat.exe
    image-20240602111130303
  2. 接下来去客户端打开cmd窗口,输入 gpupdate /force 强制刷新一下就可以了

七、通过域策略将文件添加白名单

避免一些脚本被杀毒中心删除/隔离

通过路径排除

  1. 打开·策略组管理,编辑默认设置,进入计算机配置-管理模板:从本地计算机中检索的策略定义(ADMX 文件)。-windows组件-windows Defender 防病毒程序-排除项,选择路径排除,配置选择已启用,点击显示,把脚本所在的位置填入值名称
    image-20240604095114016

八、通过域策略添加可信任站点

开启禁止用户添加或删除站点

打开·策略组管理,编辑默认设置,进入计算机配置-管理模板:从本地计算机中检索的策略定义(ADMX 文件)。-windows组件-点击internet explorer-安全区域:禁止用户添加或删除站点,在配置里选择已启用,最后确认便可以开启image-20240604101843497

  • 若是用户没有受到此限制的时候,win+r并回车调出运行窗口,输入 inetcpl.tpl查看internet属性,在安全选项栏可以看到站点并自行添加/删除

管理员添加站点

打开·策略组管理,编辑默认设置,进入计算机配置-管理模板:从本地计算机中检索的策略定义(ADMX 文件)。-windows组件-Internet Explorer-Internet控制面板-点击安全页-站点到区域分配列表,配置选择已启用,点击显示,将对应的网站地址填入到值名称,值填2(代表本地可信用站点)
image-20240604103035302

九、通过域策略禁止用户修改IP地址

十、通过域策略禁止移动存储设备

打开·策略组管理,编辑默认设置,进入计算机配置-管理模板:从本地计算机中检索的策略定义(ADMX 文件)。-系统-可移动存储访问-所有

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/701273.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

Python机器学习决策树可视化工具库之pybaobabdt使用详解

概要 决策树是一种常用的机器学习算法,广泛应用于分类和回归任务。为了更好地理解和解释决策树模型的决策过程,pybaobabdt 库提供了一种可视化工具,帮助用户以图形化方式展示决策树的结构和决策路径。本文将详细介绍 pybaobabdt 库,包括其安装方法、主要特性、基本和高级功…

5位AI界“考生”参加高考作文写作,最高分竟然是...

随着一年一度高考的帷幕缓缓降下,如同往昔,各省高考作文命题迅速成为了社会各界热议的焦点。高考作文命题历来紧扣时代脉搏,而今年新课标I卷则直接聚焦于当前最为炙手可热的领域——“人工智能”。 阅读下面的材料,根据要求写作。…

python __init__.py 文件案例练习

通过一些案例练习来更好地理解 __init__.py 的用法。我们将创建一个简单的 Python 包,并在 __init__.py 中实现不同的功能。 案例一:基本包结构 创建包目录结构: mypackage/__init__.pymodule1.pymodule2.py实现 module1.py 和 module2.py: # mypackage/module1.py def fu…

vue-editor设置字体font-family

背景:Vue项目中需要用到富文本编辑器,所以选择了vue-editor这个富文本编辑器,发现字体font-family只有三种Sans Serif、Serif、MonoSpace可以选择,满足不了产品的需求,所以用想要定义成常用字体,主要是需要…

SwiftUI 利用 Swizz 黑魔法为系统创建的默认对象插入新协议方法(六)

功能需求 在 SwiftUI 的开发中,我们往往需要借助底层 UIKit 的“上帝之手”来进一步实现额外的定制功能。比如,在可拖放(Dragable)SwiftUI 的实现中,会缺失拖放取消的回调方法让我们这些秃头码农们“欲哭无泪” 如上图所示,我们在拖放取消时将界面中的一切改变都恢复如初…

【unity笔记】二、海洋系统Crest Ocean System基础

1. 创建海平面 首先确定项目中导入了HDRP插件。这里使用Crest Ocean System HDRP插件。 在场景下创建空对象,这里命名为Ocean。将 OceanRenderer 组件分配给Ocean。该组件将生成海洋几何图形并执行所有必需的初始化。其中Global Wind Speed 属性可以调节风浪大小。…

【新品上架】动捕级视觉定位精度!!首款搭载 VIOBOT 模块的无人机发布!

P450_Viobot无人机是P450系列科研无人机的最新产品,硬件上采用VIOBOT定位模块,室内定位精度极高,静态定位精度可达到与动捕定位相当的厘米级定位,飞行悬停定位误差在3.5cm内。也可室外GPS飞行(可选装RTK)&a…

latex导入图片报错

忘记导包了 \usepackage{graphicx}其中Photo是图片名字 \begin{figure}\centering\includegraphics[width0.5\linewidth]{Photo.png}\caption{Enter Caption}\label{fig:enter-label} \end{figure}

基于STM32移植U8g2图形库——OLED显示(HAL库)

文章目录 一、U8g2简介1、特点2、U8g2的使用步骤 二、I2C相关介绍1、I2C的基本原理2、I2C的时序协议 三、OLED屏的工作原理四、汉字点阵显示原理五、建立STM32CubeMX工程六、U8g2移植1、U8g2源码2、移植过程 七、代码编写1、参考博主实现的U82G的demo例程(1&#xf…

Matlab进阶绘图第59期—棒棒糖图

​棒棒糖图本质上是柱状图的一种变体。 棒棒糖图通过在每根柱子顶端添加圆点,以表示数据之间的相对位置。 此外,一般还会对每根棒棒糖按数值大小进行排序,从而更加方便阅读。 本文利用自制的Lollipop工具进行棒棒糖图的绘制,先…

python数据分析--- ch1-2 python初识入门

python数据分析--- ch1-2 python初识入门 1. 安装并启动jupyter2. 打印变量print()练一练 3. 变量与赋值 input()3.1 示例--饮料交换3.2 饮料交换完整code3.3 jupyter中写入code到py文件中3.4 在终端运行.py文件 : python 文件名3.5练一练1:简易版2&…

cdh zookeeper报错 Canary 测试建立与 ZooKeeper 服务的连接或者客户端会话失败。

我一直纳闷这个是什么问题,搜索了半天没有结果,因为别人没有遇到过。后面我重新搭建了另一套cdh,然后看了一下默认的配置,然后更新上去才发现的。 这里面的clientPortAddress不要手动设置端口号。 别勾选通信验证 不要开启TLS/SS…

嵌入式学习(二)——c51单片机(1)

使用keil软件 同时安装CH340驱动 将变成好的文件存成 .hex 交替闪烁代码 #include "reg51.h"void delay(unsigned int n) { while(n) { --n; } }int main(void) { while(1) { P20x00; delay(20000); P20xff; delay(20000); } return 0; } 让指定的灯亮 #includ…

在调用接口上map与forEach的区别

在场景:一个表格数据需要上传,每行表格需要上传图片->这就需要在提交时对数据也就是数组进行处理(先将每个元素图片上传拿到图片id 这种情况我刚开始就用的map处理,然后问题来了,提交的接口调用了,但是…

【Kadane】Leetcode 918. 环形子数组的最大和【中等】

环形子数组的最大和 给定一个长度为 n 的环形整数数组 nums ,返回 nums 的非空 子数组 的最大可能和 。 环形数组 意味着数组的末端将会与开头相连呈环状。形式上, nums[i] 的下一个元素是 nums[(i 1) % n] ,nums[i] 的前一个元素是 nums…

云效codeup

云效codeup 什么是云效codeup云效codeup操作代码库代码托管代码检测代码提交代码评审代码迁移 使用感受及建议 什么是云效codeup 云效代码管理(Codeup)是阿里云云效一站式 BizDevOps 平台提供的自研代码管理服务,为企业提供代码托管、代码评…

mysql:1205-Lock wait timeout exceeded;try restarting transaction

1.现象 2.分析 使用下面sql在自带数据库的information_schema中查询,注意观察那些长时间开启事务又没完成的进程,然后根据进程的db、操作人、主机、事务开启时间和状态,来排查是什么情况导致的事务未完成(代码异常、执行时间超时等等);我这里是异步作业事务执行时间过长导致的 …

夏日炎炎,护牙不闲——口腔问诊小程序开发助你笑口常开

近年来,“口呼吸”、“牙齿矫正”、“美牙贴片”等词越来越多的出现在大众的视野中,口腔健康成为了人们关注的新热点。但是市面上的口腔诊所数量众多又参差不齐,如何选择最合适的口腔诊所是人们面对的新问题。为了有效解决这一现状&#xff0…

【计算机毕业设计】259基于微信小程序的医院综合服务平台

🙊作者简介:拥有多年开发工作经验,分享技术代码帮助学生学习,独立完成自己的项目或者毕业设计。 代码可以私聊博主获取。🌹赠送计算机毕业设计600个选题excel文件,帮助大学选题。赠送开题报告模板&#xff…

电影推荐系统的设计

管理员账户功能包括:系统首页,个人中心,管理员管理,用户管理,免费电影管理,付费电影管理,电影论坛管理 前台账户功能包括:系统首页,个人中心,付费电影&#…