组策略使用以及强制刷新命令

操作系统笔记——AD域及桌面策略部署 域:集中管理一个计算机集群的环境(实现文件共享,集中统一,便于管理) 角色: 1、域控:管理域内的计算机 2、域用户:被管理的计算机 域是共享用户账号,计算机账号和安全策略的计算机账号和安全策略的计算机集合 安全策略——桌面策略,统一发文件等等 域用户登陆的时候,验证是在本地计算机还是在域控???——在域控 为什么要使用DNS:要让域中的计算机可以定位到其他的主机 重点:让域中计算机找到域控 window是单用户,多任务的操作系统... 阅读详情
GP组策略:组策略是一种管理员限制用户和限制计算机使用界面,使用功能的一种工具

组策略可以应用在四个位置,并且应用顺序为:本地计算机---站点---域---组织单元
在本地计算机上使用组策略可以通过gpedit.msc打开组策略编辑器,进行修改,而在AD中可以通过管理 工具中的“域控制器安全策略”和“域安全策略”进行限制,但是推荐大家不要使用这种方法进行使用,最好是在AD中建立GPL(组策略链接)的方法进行设 置,同时也不要对默认的策略进行修改,以免无法恢复

组策略编辑器有两部分组成:
1. 计算机配置:当在计算机配置中改动了策略,那么在域中的任何用户登陆到这台被改动组策略的计算机上时,都会受到此策略的限制和约束,计算机策略一般都需要重新启动生效,
2. 用户配置:当在用户配置中改动了策略,那么此用户在域中任何计算机上进行登陆都会受到此限制和约束,用户策略一般需要注销才生效

如果设置的策略没有生效的话,可以通过组策略刷新命令设置进行强制生效
在2000的计算机上使用secedit /refreshpolicy machine_policy /enforce命令强制计算机策略生效,而使用secedit /refreshpolicy user_policy /enforce强制用户策略生效;
在XP或2003的计算机使用gpupdate /force就可以使计算机策略和用户策略都进行刷新生效

在AD中经常遇到不同的计算机和不同的用户约束不同,所以就需要设置不同的组策略,但是 不要在域上进行设置,设置域的组策略就会影响到所有的域中计算机和用户,常用的方法是创建组织单元,进行嵌套,分级设置组织单元的策略,就可以起到效果, 组织单元的创建一般按照“地理范围”和“部门职能”进行划分,以实现企业合理化安排
H3C ACL的应用与配置1 SWHC1-acl-ipv4-adv-3000]rule 30 permit ip source 192.168.50.252 0 destination 192.168.70.252 0 //设置一条ID为30的过滤,允许源地址为 192.168.50.252 访问目的地址为192.168.70.252 的设备。高级ACL范围3000-3999:对源IP,目地IP,协议,端口号进行过滤。[SWHC1]acl number 3000 //创建高级ACL 3000。 阅读详情

相关推荐

Android Framework AMS面试题及参考答案

比如,应用 B 的 Activity 如果是 “singleTask” 启动模式,AMS 会查找应用 B 是否有包含该 Activity 的任务栈,若有则将这个任务栈切换到前台,并且清除该 Activity 之上的其他 Activity,实现流畅的跨应用跳转体验。如果一个 Activity 的启动依赖于另一个 Activity 的结果,AMS 会暂停当前 Activity 的部分生命周期操作,等待依赖的 Activity 完成相关操作后,再继续当前 Activity 的生命周期进程。

大模型大数据攻城狮的专栏 1801

组策略强制生效和发配和发布

前知:1.组策略的应用顺序是什么? LSDOU:本地(Loca) 站点(Site) 域(Domain) 组织单位(Organizational Unit) 2.筛选的作用?如何实现筛选? 筛选可以实现阻止一个GPO应用与容器内部特定用户和计算机 如果用户或计算机账户没有读取和应用组策略的权限,组策略将不对其生效 3.软件的分发方式有哪些?它们的区别是什么? 分配和发布 分配:强制执行;发布:选择安装 4.精细化密码策略的作用? 如果在不同需求的工作场合和域环境下,要求针对不同安全级别为用户

kaminao的博客 2297

2015年电赛综合测评(部分参数有写区别).ms14

2013年电赛综合测评题,有部分参数要求有区别,详细介绍见:https://blog.csdn.net/awangtianrui/article/details/108050428

组策略应用:强制执行及筛选

前言:当下级容器不需要来自上级容器的组策略时,且上级容器设置为强制继承,上级容器可以通过筛选将下级容器排除组策略应用。 强制组策略执行继承组策略 (1)右击通信部已建好的GPO,选择强制 (2)此时策略已为强制执行 通过筛选,设置liming用户不受组策略影响。 (1)此时点击委派,并将用户liming添加进去并拒绝应用组策略 (2)由于我们的组策略为删除注销,由此我们登录各用户验证效果,先登录迪迦用户,可以看到由于没有进行筛选所以组策略生效,注销键消失 (3)登录li..

qq_58606689的博客 1682

如何强制刷新组策略并显示应用的组策略有哪些?

如何强制刷新组策略并显示应用的组策略有哪些? ©Lander Zhang 专注外企按需IT基础架构运维服务,IT Helpdesk 实战培训践行者https://blog.51cto.com/lander 2018/08/28 08:00 问题描述组策略从部署到生效默认是需要一定周期,域控是每5分钟更新一次,客户端电脑是每90分钟更新一次。如果我们想在客户端电脑上尽快看到组策略是否生效,以及都应用...

weixin_34280237的博客 2365

windows强制刷新组策略命令

说明:刷新组策略设置。语法:GPUpdate[/Target:{Computer|User}][/Force][/Wait:<value>][/Logoff][/Boot][/Sync]参数:值说明/Target:{Computer|User}指定只有用户或计算机策略设置已被刷新。按默认方式用户和计算机策略设置被刷新。/Force重新运...

weixin_34356138的博客 3586

gpupdate >nul_Windows Active Directory gpupdate命令教程更新和刷新组策略设置

gpupdate >nulWindows Active Directory or Windows AD uses gpupdatein order to update and refresh group policies of the computers in Active Directory Domain. This tool is automatically run at some i...

cunjiu9486的博客 1246

强制刷新组策略

    1 强制刷新组策略(同时也刷新了注册表) :   secedit /refreshpolicy machine_policy /enforce   找了4,5个小时才找到的   (作用?就是不用注销,或者结束explorer.exe来刷新注册表)   2. 安静导入:regedit /s *.reg后面是要导入的注册表文件   3同步时间:   net time //ip/set

yingfox的专栏 3449

查看域控组策略是否在客户端生效

查看域控组策略是否在客户端生效

weixin_42494218的博客 4465

win10如何用命令刷新策略

在Win10中,你可以使用以下命令来刷新本地组策略: 打开命令提示符:按下“Win+R”键,输入“cmd”并按下“Enter”键。 在命令提示符中,输入以下命令并按下“Enter”键:gpupdate /force 这个命令强制更新本地组策略。更新过程可能需要一些时间,取决于计算机的配置和网络速度。更新完成后,你将看到更新的结果。 ...

weixin_42599908的博客 1万+

刷新组策略

gpupdate /force 立即强制刷新组策略 转载于:https://blog.51cto.com/544729/418471

weixin_34268310的博客 193

【Windows基础】组策略应用

本文主要介绍了Windows中的粗策略的一些应用,比如禁用Windows系统自动更新,禁用光驱、保护个人文档隐私等。

一起加油~ 6685

AD域控组策略的刷新命令

等待提示刷新完成即可~!

荣合技术外包服务 2297

组策略自动更新实验报告

3)开始运行输入gpmc.msc 打开gaoxing.com 找到jsb右键新建组策略对象名称设置为gengxin 确定 把那个用户gxy添加进去,gengxin右键编辑打开 选择计算机配置 管理模板-windows组件设置-windows update –先把系统时间改了21:57:12 –再设置配置自动更新 设置自动下载并计划更新-每天-22: 00应用确定 如图。1要求、我公司为了完善员工的安全性和系统正常漏洞的维护,所以采用域组策略自动更新的方法来提高账户安全性,减少了用户的错误。

u011977102的专栏 1730

常用域控制器策略-以及各种问题收集(不断更新)

域控制器策略 1.禁止域用户修改ip地址 登录域服务器—打开服务器管理器–在工具里面找到组策略管理–可以使用默认域策略或者新建一个域策略–编辑–用户配置–策略–管理模板–网络–网络连接–启用(禁止访问LAN连接属性)即可-------最后别忘记刷新组策略gpupdate /force 2.静止域用户使用外部存储设备 (主要是防止用户通过外部存储设备带走公司资料信息) 登录域服务器—打开服务器管理器–在工具里面找到组策略管理–可以使用默认域策略或者新建一个域策略–编辑–用户配置–策略–管理模板–系统–可移动存

迷逝 5871

无需重启,让组策略立即生效

windows xp/2003/2008: DOS下,输入命令:gpupdate windows 2000: DOS下,输入命令:secedit /refreshpolicy 转载于:https://blog.51cto.com/laopeng/935274

weixin_34072637的博客 1050

组策略应用(二)

组策略的影响范围非常广泛,域内所有的用户和计算机都可能受到约束,因此,应用组策略之前应明确组策略的各种应用规则,如组策略的继承与阻止,累加与冲突和强制生效等,以方便利用这些规则顺利地实现用户的需求。

2301_79294878的博客 6359

不重启让组策略修改生效

不重启让组策略修改生效       当我们对组策略进行修改后,常常需要重启系统或注销才能使之生效。其实,我们在运行中输入”gpupdate“命令,按下回车即可让组策略生效

fengbonianshao的专栏 9282
上一篇: IntelliCAD 的由来
下一篇: Excel 单元格的实际尺寸
雷万
博客等级 码龄18年 24粉丝 26原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值