windows組策略實驗-本地組策略和域控組策略

来源:https://www.cnblogs.com/yuzly/archive/2019/03/02/10459438.html
-Advertisement-
Play Games

windows組策略實驗-本地組策略和域控組策略 本地組策略只對本地電腦有效,域策略是電腦加入域環境後對加入域的一組電腦、用戶定義的策略,便於管理 本地組策略: 一、實驗環境 Windows 7 二、實驗步驟 (一)電腦自啟動 1.在C盤的test目錄下,編輯以下腳本,保存為start1.b ...


windows組策略實驗-本地組策略和域控組策略

 

本地組策略只對本地電腦有效,域策略是電腦加入域環境後對加入域的一組電腦、用戶定義的策略,便於管理

本地組策略:

一、實驗環境

Windows 7

二、實驗步驟

(一)電腦自啟動

1.在C盤的test目錄下,編輯以下腳本,保存為start1.bat,並以管理員身份運行

  

2.“開始”-->“運行”-->鍵入“gpedit.msc”-->“本地組策略編輯器”-->“Windows設置”-->“腳本(啟動/關機)”-->“啟動”-->“屬性”-->“顯示文件”-->將C盤test目錄下的start.bat文件複製到該目錄下-->複製該路徑-->在“添加腳本”中添加該路徑下的“\start.bat”文件

  

3.重啟啟動系統,測試腳本是否運行生效,可以看到當前運行腳本的用戶的是system系統管理員(nt authority\system)

  

(二)電腦自啟動

1.在C盤的test目錄下,編輯以下腳本,保存為start2.bat,並以管理員身份運行

  

2.將start2.bat腳本添加到本地組策略編輯器用戶配置的Windows設置中的腳本啟動里

  

3.重啟電腦,開啟了計算器,併在C盤test目錄下出現test_start1.log文件,記錄了開機信息

  

 (三)登錄載入位於服務端共用文件夾中的腳本

1.在wondows server 2008中創建一個共用文件夾,然後把腳本放到共用文件夾中

  

2.客戶端測試訪問服務端共用的文件夾

  

3.在客戶端設置本地組策略,客戶端把服務端共用的腳本設置為登錄用戶自動執行(客戶端添加腳本路徑時需要用UNC路徑方式)

#註意本實驗是在客戶端設置本地組策略,與後面的在域控設置組策略實現的效果不一樣,域控設置組策略預設對加入域中所有電腦有效。

  

4.客戶端註銷當前用戶,重新登錄,可以看到登錄用戶之後執行了服務端的腳本

  

域控中組策略:

域控中設置登錄執行腳本

1.打開win2008server在本地c盤建立共用文件夾test併在其中建立腳本demo.bat,把test文件夾設置為共用文件夾

  

2.腳本內容

  

3.在組策略管理中選擇Default domain policy編輯  #註意是“組策略管理”,而不是“本地組策略管理編輯器”,組策略管理是對安裝域服務才有的,安裝域服務之後,域控中同時有組策略管理和本地組策略編輯器

從下圖可以看到設置預設的是st13.com整個域,在腳本登錄中添加之前在共用文件夾中創建的demo.bat,註意這裡必須是遠程訪問共用文件路徑,因為域中別的電腦無法訪問域控中非共用文件。  

4.服務端在命令行輸入gpupdate  /force  更新策略

  

5客戶端加入st13.com域

  

6.在客戶端測試,使用不同的域用戶登錄,可以看到如下結果  #可以再加一臺虛擬機,加入域,然後測試

從下圖可以看到登錄域用戶之後,執行了在域控共用文件夾中的腳本

 需要註意的是由於我們的腳本有需要把命令執行的結果輸出到一個文件夾中的一個文件中,所以在客戶端測試的時候需要先創建一個文件夾,這樣當用域用戶登錄時,腳本會在文件夾中創建一個文件然後把命令執行的結果寫入

 

 

域控中設置實現不同用戶登錄有不同的桌面

實驗環境:

服務端:Windows 2008 r2(域控)

客戶端:win7(加入域環境)

實驗步驟:

1.服務端首先找兩張圖片放到共用文件夾中

  

2.服務端創建兩個域用戶(cui和cui22)放到兩個組織單元中

  

3.服務端在組策略管理找到group1和group2

  

4.選定group1和group2右擊新建“在這個域中新建GPO併在此處鏈接”,創建兩個GPO,分別為group11和group22,點擊group11和group22可以看到group11的作用於為group1,group22的作用於為group2

  

5.把cui和cui22分別加入到group11和group22

  

  

6.右擊group11和group22,點擊“編輯”,打開組策略編輯器進行設置

  

  

7.查看group11和group22的配置

  

  

8.測試,在win7上分別使用不同的域賬戶登錄,可以看到不同的壁紙

  

  

 

 

--------------------------------------------------------------------------------------------------------

域服務安裝以及把客戶端加入域請參考:https://www.cnblogs.com/yuzly/p/10420429.html

域中創建共用文件夾請參考:https://www.cnblogs.com/yuzly/p/10439544.html

 

 

 

 

 

 

  

  

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 在 asp.net core 中有些日誌我們可能想輸出到資料庫或文件或elasticsearch等,如果不自己去實現一個 LoggerProvider 的話就需要藉助第三方日誌框架實現了,而一些第三方框架的實現大多比較完善和成熟,不失為一個好辦法。 自己寫了一個 log4net 的擴展 Weiha... ...
  • 自己有幾個自己的小項目,有許多公用的方法/擴展/工具類等等,於是封裝了一些常用的工具類/擴展方法做了一個類庫 WeihanLi.Common,日誌使用了自己比較常用的 log4net,開始預設使用的log4net進行處理日誌,在1.0.12版本之前直接依賴 log4net,後來覺得這樣做不太好,一是... ...
  • 本文知識點: 1.掌握常量的定義和使用方法 2.理解枚舉的作用和特點 3.掌握枚舉的使用方法 1.1.常量的定義語法 const 數據類型 常量名稱 = 值; 1.2.常見錯誤 1.3常量的使用時機 經常使用並且值不變的變數,可以定義為常量 2.1枚舉的作用及其特點 表示一組描述性的名稱,名稱可以對 ...
  • 一、XML: 1、基本瞭解: xml,Extensible markup language可擴展標記語言,用於數據的傳輸或保存,特點,格式非常整齊數據清晰明瞭,並且任何語言都內置了xml分析引擎, 不需要再單獨寫引擎,但是相較於json解析較慢,現在很多項目任然有廣泛的應用。 2、幾種解析和生成xm ...
  • 1、添加 Zabbix 軟體倉庫 2、啟用可選 rpms 的軟體倉庫 3、安裝 Server/前端/agent 4、安裝mariaDB資料庫 5、創建資料庫 6、創建賬戶並授權 7、導入數據 (導入需要一點時間,不要以為卡住按ctrl+c停止) 8、修改Zabbix server配置文件 9、為Za ...
  • 情況描述黑蘋果主機突然無法進入睡眠。考慮到可能是後臺程式阻礙了系統正常進入睡眠, 於是想要通過Activity Monitor查看系統的活動情況,然而,Activity Monitor閃退。重新開機,快速打開Activity Monitor,可以運行,但是隔一會,Activity Monitor又... ...
  • linux基礎命令一 1、date命令 date命令介紹:顯示或者設置系統日期 date命令的語法: 顯示日期:date [options...] [+FORMAT] FORMAT:為顯示日期的格式符號 %D:以斜杠為分割符顯示日期 %F:顯示當前系統的日期,以中橫線分割日期 %T:顯示當前系統的的 ...
  • 1. 基礎知識註意:在RTOS中是優先值越高則優先順序越高(和ucos/linux的相反) 在移植的時候,主要裁剪FreeRTOS/Source/portable文件夾,該文件夾用來針對不同MCU做的一些處理,如下圖所示,我們只需要使用: 1.1配置工程時,選擇memMang時,一般使用heap_4. ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...