`
lovnet
  • 浏览: 6879039 次
  • 性别: Icon_minigender_1
  • 来自: 武汉
文章分类
社区版块
存档分类
最新评论

Windows 2000中的域安全性策略

阅读更多

在 Microsoft Windows NT Server 4.0 中,概念“域安全性策略”是指对域的安全配置至关重要的一组关联项。 它们包括:
用户密码,或控制用户帐户将如何使用密码的帐户策略。
控制在安全日志中要记录哪些事件类型的审核策略。
用户权限被应用到组或用户,并影响在单个工作站、成员服务器或域内所有域控制器上所允许的活动。
在 Windows 2000 中,Microsoft 已将这些组件重新配置为一个一致的层次结构或工具,即“组策略编辑器”中的“安全措施设置”管理单元。 如果想知道要更改的正确组策略,这一点很有用。

要配置专门针对跨域的安全设置,请使用“组策略编辑器”管理单元,其中心设置为“默认域策略”组策略对象 (GPO):
1. 单击开始,指向程序,指向管理工具,然后单击 Active Directory 用户和计算机
2. 右键单击相应的域对象,然后单击属性
3. 单击组策略选项卡查看当前链接的组策略对象。
4. 单击默认域策略 GPO 链接,然后单击“编辑”。
启动“组策略编辑器”管理单元之后,可以从下列节点访问域安全策略:
控制台根节点\“默认域策略”\计算机配置\Windows设置\安全设置
在层次结构中的该点上,可以获得下列节点:

帐户节点

密码策略
帐户锁定策略
Kerberos 策略

本地策略

审核策略
用户权利指派
安全选项
事件日志
受限制的组
系统服务
注册表
文件系统
Active Directory 上的 IP 安全性策略
公钥策略

“组策略”是通过使用“组策略对象”来进行管理的,组策略对象是在指定的层次结构中被附加到所选 Active Directory 对象(如站点、域或组织单位)上的数据结构。 这些 GPO一旦创建,就会按以下标准顺序被应用: LSDOU,它表示 (1) 本地,(2)站点,(3)域,(4)组织单位,后面的策略高于前面所应用的策略。

如果计算机加入到实施了 Active Directory 和组策略的域中,就将处理一个本地组策略对象。 注意,即使已指定“阻止策略继承”选项,也会处理本地组策略对象策略。

首先处理本地组策略对象,然后处理域策略。 如果计算机加入到域中,并在域和本地计算机策略之间发生冲突,那么,域策略将胜出。 但是,如果计算机不再属于某个域,将应用本地组策略对象。

分享到:
评论

相关推荐

    如何打开Windows Server 2008 R2的域安全策略 .docx

    ### 如何打开Windows Server 2008 R2的域安全策略 在Windows Server 2008 R2环境中,为了实现更为集中的管理和统一的安全策略应用,通常需要通过域控制器来实施。当服务器被提升为域控制器后,本地安全策略的一些...

    Windows Server 2008 R2的域安全策略.docx

    Windows Server 2008 R2 系统中的域安全策略是一个复杂的安全机制,旨在保护域环境中的计算机和用户账户免受未经授权的访问。域安全策略按照不同的安全要求和企业策略,能够对域中的用户账户和计算机进行灵活的配置...

    浅析Windows Server 2003对域的安全性保障

    《深入探讨Windows Server 2003在域安全性上的保障》 网络安全,特别是域环境的安全,对于企业、教育机构及政府组织来说至关重要。Windows Server 2003作为一款广泛使用的网络操作系统,其在保障域安全性方面具有...

    提升Windows_系统安全性的组策略设置

    组策略是Windows操作系统中的一种管理工具,它允许管理员对用户的计算机设置和系统配置进行集中管理和控制,从而提高系统的安全性、稳定性和效率。在Windows系统中,组策略尤其适用于企业环境,尤其是在域控制器中...

    组策略在 Windows 2000 和 Windows 2003 中的应用

    在Windows 2000和Windows 2003这两个服务器操作系统中,组策略的作用尤为显著,它使得系统管理员能够集中控制和管理网络资源,从而提高工作效率,确保系统安全性和一致性。 1. **组策略的定义与工作原理** 组策略...

    从Windows Server 2008域升级至Windows Server 2016域迁移手册

    Windows Server 2016提供了许多增强的功能和安全性改进,使其成为从Windows Server 2008升级的理想选择。这个手册旨在指导用户成功地完成这一复杂过程,确保业务连续性和数据安全性。 1. **前期准备工作** 在开始...

    AD域-限制windows域用户多点并发登录.docx

    AD域-限制windows域用户是指使用Active Directory域来限制Windows域用户多点并发登录,提高域安全性。 部分内容解释 logon.vbs脚本是用于限制用户多点并发登录的脚本,通过该脚本可以记录用户的登录信息,判断用户...

    Windows 2000中的NTLM安全策略讲解.docx

    2. **NTLM安全策略**:在Windows 2000中,NTLM的安全策略可以通过组策略进行配置,例如: - **AllowTrustedDomain**:决定是否允许来自信任域的用户访问。默认开启,设置为1,表示允许;设置为0则禁止,只允许本地...

    Windows 2000 安全配置

    - **目标**:通过使用本模块,用户可以识别并应用确保Windows 2000系统安全的策略和注册表设置,实现系统的网络角色安全配置,并获取关于Windows 2000安全性的参考资料。 #### 二、适用范围 - **产品和技术**:...

    Win 2008 R2 AD组策略案例

    组策略在Windows 2008 R2活动目录(AD)环境中扮演着核心角色,用于集中管理和配置系统、用户和应用程序设置...通过这些方法,IT管理员能够更好地控制和管理Windows 2008 R2环境中的组策略,提高系统的稳定性和安全性。

    提升windows系统安全性的组策略设置.docx

    提升 Windows 系统安全性的组策略设置 Windows 组策略是 Windows 系统中的一种强大工具,能够对系统中的几乎所有软硬件实施管理,全方位地提升系统安全。组策略可以对系统中各个方面的安全进行配置,从账户策略到...

    域组策略工具

    总的来说,域组策略是企业环境中不可或缺的管理工具,通过合理利用,可以极大地提高网络环境的安全性和管理效率。而GPMC作为其管理工具,为管理员提供了强大的控制和管理手段,确保策略的有效实施。

    windows域组策略的实施

    Windows域组策略的实施对于确保组织的安全性、提高效率和标准化工作环境至关重要。下面我们将详细探讨如何设置和应用域组策略。 首先,我们需要了解域的基本概念。在Windows Server环境中,域是一种安全边界,它...

    windows_sever2008_在域中不能更改密码策略

    ### Windows Server 2008 在域中不能更改密码策略详解 #### 一、问题背景与概述 在Windows Server 2008环境下,当计算机加入域后,往往会遇到一个常见问题:即无法直接通过“本地策略编辑器”更改密码策略。这是...

    windows2000域详解

    这允许用户凭据在整个域内通用,提高了安全性并简化了网络管理。 2. **与工作组的区别**: - 工作组是一个相对松散的网络结构,各计算机彼此独立,没有中央管理机构。而域则具有一个中心化的控制点——域控制器,...

    提升Windows 系统安全性的组策略设置.docx

    【Windows 系统安全性提升:组策略设置详解】 组策略是Windows操作系统中一项强大的安全管理工具,它能够深度集成系统,提供丰富的配置项,以增强系统的安全性。与第三方安全软件相比,组策略具有不可替代的优势,...

    提升windows系统安全性的组策略设置.doc

    Windows系统的安全性可以通过组策略进行有效提升,这是一个内置的管理系统设置的强大工具,尤其在Windows Vista及后续版本中更为显著。组策略在系统中的地位犹如“大内高手”,能够对操作系统的核心、应用程序、设备...

    提升Windows 系统安全性的组策略设置.doc

    在Windows操作系统中,组策略(Group Policy)是一种强大的管理工具,它允许管理员对系统进行深入的安全配置,以提高系统的安全性。组策略不仅能够配置系统设置,还可以管理和控制软硬件,提供全面的安全保护。本文...

Global site tag (gtag.js) - Google Analytics