Advertisement

域策略之用户/计算机组例外配置

阅读量:

背景

在该用户的域环境中设置一些安全策略方面的工作需要经过一番探索后发现存在一定的挑战性问题。具体来说,在采用基于计算机的策略方案进行管理时会遇到一个问题即默认容器Computer中的计算机一旦移动到指定的自定义组织单元OU后会在下次用户登录时自动归还到默认容器Computer中这一现象会导致相关安全策略无法像预期那样在域级别上实现而只能依赖于OU层面的操作机制这就给实际的应用带来了诸多不便为此提出了新的问题即如何让一部分计算机不被该安全策略所影响并正常运行本文将介绍设置GPO例外的具体方法以解决这一问题使域级别的安全策略应用不再适用于个别设备

概念理解

1、关于域策略的两种实现形式:

a)计算机配置: 系统会自动为所有登录的计算机预设相关设置,并将它们预先设定好。
b)用户配置: 系统会自动为所有用户的设备预设相关设置,并将其预先设定好。

2、域策略的应用规律:

在域环境中,策略集遵循LSDOU层级应用起作用:a)L-local本地组策略;b)S-site站点级别的组策略;c)D-Domain域级别的组政策;d)OU-OU级别下的组政策

在域策略中配置时,默认优先级较高的对象先于较低优先级的对象被应用。具体来说,在同一个容器中,默认会先应用Local对象(即本地组织单位),随后依次是Site对象(即站点),接着依次是D

全部评论 (0)

还没有任何评论哟~