第1页共12页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共12页第五周组策略教学时间第五周2008-3-18教学课时3教案序号12-14教学目标1、掌握如何建立和管理OU2、学会在win2003中应用组策略教学过程:一、OU(组织单元)的管理1、OU的概念域是最小的管理单位,在活动目录中,域一般对应公司,而OU则对应于公司中的部门
OU是活动目录中的容器,可以在OU中建立用户、组等其他对象,也可以在OU中建立OU
2、建立OU及子对象(1)注意图标
(2)建立步骤:在需要创建的空白处右击,选择“新建”——“组织单元”,在对话框内输入OU名称即可
(3)在OU中可以放用户、组、打印机、共享文件夹、子OU等
实验一:OU的管理1、在test
com下中新建“教师”和“学生”两个OU,再在“教师”OU下新建“普通教师”OU
2、“教师”OU中包括t1,t2账户,“学生”OU中包括s1,s2账户,“普通教师”OU中包括c1,c2账户
二、组策略概述1、组策略的概念第2页共12页第1页共12页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共12页(1)组策略是一种在用户或计算机集合上强制使用一些配置的方法,使用组策略可以给同组的计算机或者用户强加一套统一的标准,包括管理模板设置、Windows设置、软件设置
(2)组策略配置包含在一个组策略对象(GPO)中,该对象又与选定的活动目录服务容器(如站点、域、组织单元OU等)相关联,不会影响没有加入域的计算机和用户
(3)组策略配置类型有:计算机配置和用户配置
(4)组策略分为:本地安全策略和活动目录的组策略
本地安全策略适用于本地用户和组,我们所讲的是活动目录的组策略,活动目录安装好以后就自动建立了两个组策略(域控制器安全策略和域安全策略)
2、组策略的应用顺序(1)本地组策略(2)