组策略,关于组策略的基础知识

关于组策略的基础知识 - 电脑技巧 - 电脑教程网

关于组策略的基础知识

日期:2006-08-23   荐:
1.什么是组策略   注册表是Windows系统中保存系统软件和应用软件配置的数据库,而随着Windows功能越来越丰富,注册表里的配置项目也越来越多,很多配置都可以自定义设置,但这些配置分布在注册表的各个角落,如果是手工配置,可以想像是多么困难和烦杂。而组策略则将系统重要的配置功能汇集成各种配置模块,供用户直接使用,从而达到方便管理计算机的目的。   其实简单地说,组策略设置就是在修改注册表中的配置。当然,组策略使用了更完善的管理组织方法,可以对各种对象中的设置进行管理和配置,远比手工修改注册表方便、灵活,功能也更加强大。   2.组策略的版本   对于Windows 9X/NT用户来说,都知道“系统策略”的概念,其实组策略就是系统策略的高级扩展,它是自Windows 9X/NT的“系统策略”发展而来的,具有更多的管理模板、更灵活的设置对象及更多的功能,目前主要应用于windows 2000/XP/2003操作系统中。   早期系统策略的运行机制是通过策略管理模板,定义特定的POL(通常是Config.pol)文件。当用户登录时,它会重写注册表中的设置值。当然,系统策略编辑器也支持对当前注册表的修改,另外也支持连接网络计算机并对其注册表进行设置。   而组策略及其工具,则是对当前注册表进行直接修改。显然,Windows 2000/XP/2003系统的网络功能是其最大的特色之处,所以其网络功能自然是不可少的,因此组策略工具还可以打开网络上的计算机进行配置,甚至可以打开某个Active Directory(活动目录)对象(即站点、域或组织单位)并对其进行设置。这是以前“系统策略编辑器”工具无法做到的。   当然,无论是“系统策略”还是“组策略”,它们的基本原理都是修改注册表中相应的配置项目,从而达到配置计算机的目的,只是它们的一些运行机制发生了变化和扩展而已。 更多内容请看Linux基础知识  Solaris基础知识入门  电脑知识专题,或 3.在Windows XP中运行组策略   在Windows 2000/XP/2003系统中,系统默认已经安装了组策略程序,在“开始”菜单中,单击“运行”选项,在打开的对话框中输入“gpedit.msc”并确定,即可运行组策略。如图1所示。 ·巧用组策略 关闭无用端口·让XP Home 使用组策略、安全策略·让XP Home使用组策略、本地用户、安全策·利用组策略设置优化网络环境·实战组策略 给局域网客户打补丁·GPMC:组策略的大管家·Windows 2000中的组策略简介·Windows XP组策略应用(五)·Win2003组策略和安全模板的应用·在Win 2000域中分析Win XP组策略
[1] [2]  

  使用上面的方法,打开的组策略对象是当前的计算机,而如果需要配置其他的计算机组策略对象,则需要将组策略作为独立的MMC管理单元打开:   (1)打开Microsoft管理控制台(可在“开始”菜单的“运行”对话框中直接输入“MMC”并确定)。   (2)单击“文件→添加/删除管理单元”菜单命令,在打开的对话框中单击“添加”按钮。   (3)在“可用的独立管理单元”对话框中,单击“组策略”选项,然后单击“添加”按钮。   (4)在“选择组策略对象”对话框中,单击“本地计算机”选项编辑本地计算机对象,或通过单击“浏览”查找所需的组策略对象。   (5)单击“完成”按钮,组策略管理单元即打开要编辑的组策略对象。   (6)在左窗格中定位需要更改的选项的位置,在右窗格中右键单击需要更改的具体选项,单击“属性”命令,即可打开其属性对话框,从中选择“已启用”、“未配置”、“已禁用”选项即可对计算机策略进行管理。 更多内容请看Linux基础知识  Solaris基础知识入门  电脑知识专题,或 4.组策略中的管理模板   在Windows 2000/XP/2003中包含几个ADM文件。这些文件是文本文件,被称为“管理模板”,它们为组策略管理单元的控制树中“管理模板”文件夹下的项目提供策略信息。   在Windows 2000/XP/2003中,默认的Admin.adm管理模板位于系统文件夹的INF文件夹中,包含了默认安装下的4个模板文件,分别为:   (1)System.adm:默认安装在“组策略”中,用于系统设置。   (2)Inetres.adm:默认安装在“组策略”中,用于Internet Explorer(IE)策略设置。   (3)Wmplayer.adm:用于Windows Media Player设置。   (4)Conf.adm:用于NetMeeting设置。   在策略管理控制台中,可以多次添加“策略模板”,下面让我们来看看具体操作:   首先运行“组策略”程序,然后选择“计算机配置”或者“用户配置”下的“管理模板”,单击鼠标右键,选择“添加/删除模板”命令,然后在打开的对话框中单击“添加”按钮,在打开的对话框中选择相应的ADM文件。单击“打开”按钮,则在系统策略编辑器中打开选定的脚本文件,并等待用户执行。   返回到“组策略”编辑器主界面后,依次打开目录“本地计算机策略→用户配置→管理模板”选项,再单击相应的目录树,就会看到我们新添加的管理模板所产生的配置项目了。 更多内容请看Linux基础知识  Solaris基础知识入门  电脑知识专题,或

(出处:http://www.sheup.com)


 [1] [2] 

  (3)Wmplayer.adm:用于Windows Media Player设置。   (4)Conf.adm:用于NetMeeting设置。   在策略管理控制台中,可以多次添加“策略模板”,下面让我们来看看具体操作:   首先运行“组策略”程序,然后选择“计算机配置”或者“用户配置”下的“管理模板”,单击鼠标右键,选择“添加/删除模板”命令,然后在打开的对话框中单击“添加”按钮,在打开的对话框中选择相应的ADM文件。单击“打开”按钮,则在系统策略编辑器中打开选定的脚本文件,并等待用户执行。   返回到“组策略”编辑器主界面后,依次打开目录“本地计算机策略→用户配置→管理模板”选项,再单击相应的目录树,就会看到我们新添加的管理模板所产生的配置项目了。 更多内容请看Linux基础知识  Solaris基础知识入门  电脑知识专题,或

(出处:http://www.sheup.com/)


 [1] [2] [3] 

标签: