• 组策略和一些部署


    组策略

    1. 禁止研发部使用USB 禁止登录到其他计算机

    2. 销售部可移动磁盘加密

    3. 财务部的ntfs加密

    4. 强制密码策略,经理使用颗粒化密码策略,大于十位以上

    5. 杀毒软件

    6. 修改所有服务器额的默认端口

    7. 部署所有用户工作环境

    8. 漫游用户配置文件

    禁用研发部USB

    1. 在组策略里,创建研发部的gpo并连接

    clip_image002

    2. 编辑策略

    clip_image004

    3. 找到可移动磁盘存储访问权限

    clip_image006

    4. 编辑后如果需要立即实现可以使用强制更新,命令为gpupdate /force

    禁止登录到其他计算机

    1. 找到研发部的用户然后打开用户属性,其中选择账户里面的登录到

    clip_image008

    销售部员工使用bitlocker加密

    1. 划分一个磁盘专门用来存储机密数据文件,并且启用bitlocher加密

    clip_image010

    2. 输入密码后下一步便可以完成加密

    clip_image012

    财务部使用NTFS权限加密自己的文件

    对着自己使用的文件夹进行右键属性然后选择常规里的高级,然后选择加密数据

    clip_image014

    强制密码策略和更改经理级别的使用颗粒化密码策略

    1. 强制密码策略,在组策略对象上创建新的GPO并编辑

    clip_image016

    2. 找到密码更改策略这里进行相应的设置

    clip_image018

    3. 最后链接GPO

    clip_image020

    4. 选择刚新建的GPO

    clip_image022

    使用颗粒化密码策略

    1. 打开ADSI编辑器并连接,最后找到密码设置

    clip_image024

    2. 开始新建密码策略(即对象)

    clip_image026

    3. 设置密码的

    clip_image028

    4. 设置密码的历史长度

    clip_image029

    5. 设置密码复杂度

    clip_image031

    6. 设置密码最小长度

    clip_image033

    7. 密码最短使用期限

    clip_image034

    8. 密码最长使用期限

    clip_image035

    9. 账户锁定阈值

    clip_image036

    10. 账户锁定时间

    clip_image037

    11. 重置账户锁定计数器

    clip_image038

    12. 完成后打开属性

    clip_image040

    13. 将其策略应用到经理部门

    clip_image042

    14. 最后使用强制更新使其立即生效:gpupdate /force

    更改端口号

    1. 打开注册表找到路径:

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]并且修改portnumber的值

    clip_image044

    2. 然后在修改注册表下[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]中portnumber的值

    clip_image046

    部署用户工作环境

    1. 禁止打开命令提示符,注册表,和运行不必要的程序

    clip_image048

    2. 部署个性化设置

    clip_image050

    3. IE浏览器的相关设置

    clip_image052

    4. IE浏览器高级安全设置

    clip_image054

    5. 修改开始菜单设置是否可以显示或运行的程序等

    clip_image056

    6. 设置登录选项以显示是否首次登录

    clip_image058

    用户漫游配置

    1. 首先需要在服务器上创建一个共享文件夹profiles

    clip_image060

    2. 打开active directory管理中心并找到即将配置的漫游用户

    clip_image062

    3. 配置文件

    clip_image064

    4. 然后在域内一台计算机登录此账户

    clip_image066

    5. 服务器端已经生成漫游用户文件

    clip_image068

    6. 用户有权限的话可以自己更改配置文件

    clip_image070

    强制用户漫游配置

    1. 使用户如先前那样配置好,然后更改环境并登录,注销

    2. 然后再用具有域管理员组权限或者企业管理权限的账户登录

    3. 找到用户配置文件

    clip_image072

    4. 在这之前需使用一个小工具,才可以选择复制到

    clip_image074

    5. 然后更改,需要更改权限即将账户本身添加进来

    clip_image076

    6. 然后打开user文件夹并将隐藏的文件显示出来,最后更改ntuser.dat重命名为ntuuser.man,即成功配置完成

    clip_image078

  • 相关阅读:
    [POJ1176]Party Lamps(DFS,规律)
    [POJ1598]Excuses, Excuses!(模拟)
    [POJ2192]Zipper(DFS,剪枝)
    [POJ2157]Maze(DFS)
    [POJ1950]Dessert(DFS)
    [HIHO1353]满减优惠(状压,枚举)
    [HIHO1177]顺子(暴力,枚举)
    [HIHO1152]Lucky Substrings(暴力,枚举)
    计蒜客 25985.Goldbach-米勒拉宾素数判定(大素数) (2018 ACM-ICPC 中国大学生程序设计竞赛线上赛 B)
    计蒜客 28206.Runway Planning (BAPC 2014 Preliminary ACM-ICPC Asia Training League 暑假第一阶段第一场 F)
  • 原文地址:https://www.cnblogs.com/ywj2013/p/3131895.html
Copyright © 2020-2023  润新知