第1页共68页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共68页第18章WindowsServer2003中组策略应用作为一个网络管理员,我们希望有一种方便的、灵活的方法可以控制整个公司的员工的用户桌面环境,可以给用户安装他们所需要的软件而不用您亲自一台一台地去安装
在WindowsServer2003中提供了这种方便灵活地实现方法——组策略
尤其是在域模式的情况下,应用组策略可以提供更加方便灵活的功能
1创建和配置组策略18
1组策略简介组策略设置定义了系统管理员需要管理的用户桌面环境的各种组件,例如,用户可用的程序、用户桌面上出现的程序以及“开始”菜单选项
要为特定用户组创建特殊的桌面配置,请使用组策略对象编辑器
您指定的组策略设置包含在组策略对象中,而组策略对象又与选定的ActiveDirectory对象(即站点、域或组织单位)相关联
组策略不仅应用于用户和客户端计算机,还应用于成员服务器、域控制器以及管理范围内的任何其他MicrosoftWindows2003计算机
默认情况下,应用于域的组策略会影响域中的所有计算机和用户
“ActiveDirectory用户和计算机”还提供内置的“DomainControllers”组织单位
如果将域控制器帐户保存在那里,则可以使用组策略对象“DefaultDomainControllersPolicy”将域控制器与其他计算机分开管理
组策略包括影响用户的“用户配置”策略设置和影响计算机的“计算机配置”策略设置
使用组策略可执行以下任务:通过“管理模板”管理基于注册表的策略
组策略创建了一个包含注册表设置的文件,这些注册表设置写入注册表数据库的“User”或“LocalMachine”部分
登录到给定工作站或服务器的用户的特定用户配置文件写在注册表的HKEY_CURRENT_USER(HK