`
阿尔萨斯
  • 浏览: 4137560 次
社区版块
存档分类
最新评论

Windows 2000中的域安全性策略

 
阅读更多

在 Microsoft Windows NT Server 4.0 中,概念“域安全性策略”是指对域的安全配置至关重要的一组关联项。 它们包括:
用户密码,或控制用户帐户将如何使用密码的帐户策略。
控制在安全日志中要记录哪些事件类型的审核策略。
用户权限被应用到组或用户,并影响在单个工作站、成员服务器或域内所有域控制器上所允许的活动。
在 Windows 2000 中,Microsoft 已将这些组件重新配置为一个一致的层次结构或工具,即“组策略编辑器”中的“安全措施设置”管理单元。 如果想知道要更改的正确组策略,这一点很有用。

要配置专门针对跨域的安全设置,请使用“组策略编辑器”管理单元,其中心设置为“默认域策略”组策略对象 (GPO):
1. 单击开始,指向程序,指向管理工具,然后单击 Active Directory 用户和计算机
2. 右键单击相应的域对象,然后单击属性
3. 单击组策略选项卡查看当前链接的组策略对象。
4. 单击默认域策略 GPO 链接,然后单击“编辑”。
启动“组策略编辑器”管理单元之后,可以从下列节点访问域安全策略:
控制台根节点/“默认域策略”/计算机配置/Windows设置/安全设置
在层次结构中的该点上,可以获得下列节点:

帐户节点

密码策略
帐户锁定策略
Kerberos 策略

本地策略

审核策略
用户权利指派
安全选项
事件日志
受限制的组
系统服务
注册表
文件系统
Active Directory 上的 IP 安全性策略
公钥策略

“组策略”是通过使用“组策略对象”来进行管理的,组策略对象是在指定的层次结构中被附加到所选 Active Directory 对象(如站点、域或组织单位)上的数据结构。 这些 GPO一旦创建,就会按以下标准顺序被应用: LSDOU,它表示 (1) 本地,(2)站点,(3)域,(4)组织单位,后面的策略高于前面所应用的策略。

如果计算机加入到实施了 Active Directory 和组策略的域中,就将处理一个本地组策略对象。 注意,即使已指定“阻止策略继承”选项,也会处理本地组策略对象策略。

首先处理本地组策略对象,然后处理域策略。 如果计算机加入到域中,并在域和本地计算机策略之间发生冲突,那么,域策略将胜出。 但是,如果计算机不再属于某个域,将应用本地组策略对象。




<iframe align="center" marginwidth="0" marginheight="0" src="http://www.zealware.com/csdnblog.html" frameborder="0" width="728" scrolling="no" height="90"></iframe>
分享到:
评论

相关推荐

    Windows 2000 安全配置

    本模块详细介绍了可完善 Microsoft® Windows® 2000 操作系统安全性的各种安全设置。模块中的表格描述了各设置所能达到的安全目标,以及实现这些目标所需采取的配置操作。其中的设置是按照 SCE 界面中的类别分类的...

    提升Windows_系统安全性的组策略设置

    组策略之软件限制策略(在域控制器中设置软件限制策略)

    Windows Server 2003系统安全管理

    《Windows Server 2003系统安全管理》语言流畅、通俗易懂、深入浅出、可操作性强,注重读者实战能力的培养和技术水平的提高。  《Windows Server 2003系统安全管理》适合系统管理人员、安全管理人员和网络管理人员...

    windowsnt 技术内幕

    Windows NT中的审核(Audit)事件简介 规划并实现审核策略 打开文件、文件夹及打印机的审核功能 使用事件查看器检查审核事件 安全性日志(Securty Log)的归档 使用服务器管理器查看正在使用的资源 断开用户与服务器的...

    WindowsServer2016活动目录csdn.txt

    3-6使用组策略设置域中计算机文件夹的安全性03:59 3-7使用组策略设置域中计算机高级防火墙04:37 3-8使用组策略部署打印机09:32 3-9配置组策略登录服务器或服务器重启给你手机发短信07:48 3-10限制域中计算机能够运行...

    本地策略提示不能确定应用到此机器的组策略安全性设置的解决方法

    所有由此用户界面改动的本地安全性设置都可能随后被域级的策略替代。解决方案:1.切换到命令提示符状态。(听不懂?也就是开始-运行-输入cmd.exe{有些人要问为什么要多一个.exe呢?这个纯属个人习惯,都是当年熊猫害...

    win10-secure-baseline-gpo:Windows 10和Server 2016安全基准组策略

    Windows 10和Server 2019安全基准GPO 这是域和独立Windows 10和Server 2016/2019计算机的基准组策略,旨在按此顺序提供最大的隐私,安全性和性能。 向Microsoft发送数据的安全功能(例如SmartScreen)已禁用。 某些...

    WindowsServer网络安全讲义(PPT-48页).pptx

    5.1 Windows Server 2003网络安全特性 Microsoft Windows Server 2003是在Windows Server 2000的基础上,依据.NET架构进行构建,提供了更高更好的安全性,稳定性和可伸缩性,为服务器提供了一个高效的结构平台。...

    windows域服务器部署方案.doc

    windows域服务器部署方案 域服务器部署方案 一、网络对办公环境造成的危害 随着Internet接入的普及和带宽的增加,一方面员工上网的条件得到改进,另一方 面也给公司带来更高的网络使用危险性、复杂性和混乱,内部...

    网络组建域管理课件2

    在Windows 2000中也支持FAT文件系统,采用FAT文件系统的优点是可在计算机上实现多操作系统安装。 (2)NTFS(New Technology File System)文件系统 NTFS具有很多FAT文件系统所没有的功能,例如权限设置、文件压缩、...

    操作系统安全:安全模块.pptx

    在Windows操作系统中,帐户策略包含三个子集: (1)密码策略:对于域或本地用户帐户,决定密码的设置,如强制性和期限。 (2)帐户锁定策略:对于域或本地用户帐户,决定系统锁定帐户的时间,以及锁定谁的帐户。 (3)...

    Windows Server 2008 活动目录视频课程csdn.txt

    3-14集中管理域中计算机注册表安全06:48 3-15设置域中计算机文件夹NTFS权限02:05 3-16使用组策略管理计算机防火墙07:22 3-17使用组策略禁止登录08:08 3-18禁止域中计算机运行某个程序09:07 3-19禁止计算机安装可移动...

    windows系统漏洞加固

    5.18 域环境:检查是否已正确配置域环境下安全通道数据的安全设置(低危) 5.19 域环境:检查是否已启用“域环境下需要强会话密钥”策略(低危) 5.20 域环境:检查是否已启用“需要域控制器身份验证以解锁工作站”...

    SecurityFever:具有自定义功能和与Windows和应用程序安全性有关的cmdlet的PowerShell模块

    具有自定义功能和与Windows和应用程序安全性有关的cmdlet的PowerShell模块。 介绍 这是一个PowerShell模块,具有与Windows和应用程序安全性相关的功能和cmdlet。 它将多个便捷工具组合到一个模块中。 您可以使用...

    精通windows server 2008 命令行与powershell电子书PDF版(第一卷)

    本书全面地介绍了windows server 2008命令行、powershell和脚本的使用,包括文件和文件夹的管理、磁盘管理、系统管理、活动目录管理、网络管理、网络服务管理、系统诊断、故障恢复、系统安全、批处理和配置文件,...

    Windows Server 2008系统管理视频教程csdn.txt

    1-4在虚拟机中安装Windows200812:44 1-5安装WindowsServerCore03:53 1-6安装完成后的操作05:15 1-7安装VMWareTools09:52 1-8操作系统05:50 1-9使用虚拟机克系统09:55 1-10为克隆的系统产生新的SID13:35 1-11克隆系统...

    精通windows server 2008 命令行与powershell电子书PDF版(第三卷)

    本书全面地介绍了windows server 2008命令行、powershell和脚本的使用,包括文件和文件夹的管理、磁盘管理、系统管理、活动目录管理、网络管理、网络服务管理、系统诊断、故障恢复、系统安全、批处理和配置文件,...

    windows server 2008中文版 帮助文件

    authfw.CHM 具有高级安全性的 Windows 防火墙 authm.CHM 授权管理器 backup.CHM Windows Server Backup bitssrv.CHM 后台智能文件传送服务 (BITS) certmgr.CHM 证书 certsvr.CHM Active Directory 证书服务 certtmpl...

    精通windows server 2008 命令行与powershell 电子书PDF版(第四卷)

    本书全面地介绍了windows server 2008命令行、powershell和脚本的使用,包括文件和文件夹的管理、磁盘管理、系统管理、活动目录管理、网络管理、网络服务管理、系统诊断、故障恢复、系统安全、批处理和配置文件,...

    Windows Server 2012功能手册-动态访问控制

    随着组织迁移到虚拟化程度越来越高的环境中,安全性这个概念有了全新的意义。您能确保只有经过授权的用户才可以访问机密数据吗?对审计访问有相应的粒度控制吗?事实上,安全性和访问控制对每个公司都是需要的。今天...

Global site tag (gtag.js) - Google Analytics