如何區分計算機策略
計算機的策略大體上分為四類,分別是本地策略,域策略,站點策略以及OU策略。其中本地策略是每臺計算機都有的,而後三者只有在域環境下才有。他們的優先順序順序從低到高分別為:local policy(本地)->site policy(站點)->domain policy(域)->ou policy(組織單元)。
當一臺計算機處於工作組模式,它只會執行本地安全策略;當它處於域模式,則至少要執行本地安全策略和域安全策略;而當它處於域模式且為DC(Domain Controller),則至少要執行本地安全策略、域安全策略和域控制器安全策略三個策略。由於處於域模式的計算機要執行多條策略,為了保證策略相互之間不衝突,必須採取相應的措施。預設情況下,當多條策略之間不產生衝突的時候,多條策略之間是合併關係,即同時生效執行;但當產生衝突的時候,優先順序高的策略會替代優先順序低的策略。
為了儘量避免組策略之間的衝突,或者達到管理員組策略集中設定控制的目的,我們首先需要了解各個策略自身作用的範圍(假定計算機處於域模式)。本地策略,即作用於本地計算機的策略,當域策略沒有定義時執行該策略。域安全策略,即整個域的策略。域控制器安全策略,它屬於OU策略的一種,只作用在Domain Controller這個組織單元(OU)上,即Domain Controller的組策略”Default Domain Controller Policy”。換言之,修改域控制器安全策略和修改Domain Controller組織單元中的”Default Domain Controller Policy”效果是一樣的。除此之外,域控制器安全策略不與域安全策略衝突。而當本地策略與域安全策略衝突時,執行的是域安全策略。
下面我們通過一個簡單的例子加以說明。假設域模式中,本地策略中帳戶的密碼長度最小值為8個字元,域安全策略中帳戶的密碼長度最小值為10個字元,而域控制器安全策略中帳戶的密碼長度最小值為12個字元。那麼域中的所有計算機的密碼長度最小值為10個字元,在本地通過執行gpedit,msc呼叫組策略控制檯,檢視相應的數值已改為10個字元,並且不允許本地修改此數值(顯示為灰色鎖定狀態);而域控制器安全策略中沒有改變,仍為12個字元。
最後,關於管理員如何有效地使用計算機策略達到相關管理目標,提以下幾點:
1、 域模式中,如果要集中統一定製組策略,則在域安全策略中設定即可。
2、 域模式中,如果要針對不同使用者進行組策略管理,則先劃分不同的OU,然後設定相應OU的組策略即可。
3、 域模式中,如果不想對計算機進行組策略管理,則將域安全策略和域控制器安全策略設定為“沒有定義”即可。
4、 工作組模式中,只能通過本地管理員進行單臺組策略設定。
本文轉自 intelboy 51CTO部落格,原文連結:http://blog.51cto.com/intelboy/11178,如需轉載請自行聯絡原作者
相關文章
- 計算機區域網計算機
- google對計算機的分類Go計算機
- 計算機網路之策略路由與雙機熱備計算機網路路由
- 我是如何把計算機網路考了100分的?計算機網路
- 考研計算機408分值分佈計算機
- 【計算機網路知識掃盲】04、計算機網路分類(轉)計算機網路
- 厲害了量子計算機!瞧瞧它是如何“秒殺”其他計算機計算機
- “關機幣價”如何計算?
- 如何用python計算不定積分Python
- 10 早期計算機如何程式設計計算機程式設計
- 如何讓計算機理解語意?計算機
- 如何修改Mac的計算機名Mac計算機
- JavaScript計算字串的長度區分中英文JavaScript字串
- 計算機演算法設計與分析——遞迴與分治策略(一)計算機演算法遞迴
- Win10系統如何設定組策略禁止域成員計算機更改賬戶Win10計算機
- 計算機網路體系結構劃分計算機網路
- 計算機視覺經典任務分類計算機視覺
- 計算機儲存器的分類及其特性計算機
- [譯]計算機如何高效識別影象?計算機
- [譯]計算機如何高效識別影像?計算機
- 小白文——計算機網路如何學??計算機網路
- 如何寫出暢銷計算機書計算機
- 計算機如何實現開根號?計算機
- 如何編寫計算機模擬器計算機
- 五分鐘掃盲:程式在計算機中是如何執行起來的計算機
- 圖解計算機結構與體系分類!!圖解計算機
- 計算機網路(一):網路層次劃分計算機網路
- 子網劃分,主機號,網路號計算
- 如何進行計算機主機板日常維護計算機
- 【重學計算機】計算機組成原理計算機
- 計算機教你舉止不要像計算機計算機
- 我是如何學習計算機程式設計的計算機程式設計
- 《自然》:如何更有效學習計算機程式設計?計算機程式設計
- 計算機微機計算機
- 邊緣計算、霧計算、雲端計算區別幾何?
- SQL 如何計算每個分組的中位數SQL
- (計算機組成原理)RISC與CISC的區別計算機
- 如何在本地計算機新增svn服務計算機