AD域组策略管理

简介: 本文介绍了Windows AD域控组策略的设置方法,包括账号登录记录、限制电脑登录账号、禁用cmd和powershell、屏保与锁屏设置、禁用组策略、限制打开“用户和组”等。此外,还推荐了ADManagerPlus这一基于Web的AD管理工具,它能够简化GPO的创建、编辑、链接、执行及删除等操作,提高IT管理效率。

一、Windows AD域控组策略设置

账号登录记录:

计算机策略—模板管理—Windows组件—Windows登录选项—“”

限制电脑登录账号:

计算机策略—Wondows设置—安全设置—用户权限分配—“允许本地登录”

禁用cmd和powershell:

用户配置—管理模板—系统—“组织访问命令提示符”“不运行指定的Winodws应用程序”

屏保&锁屏:

用户配置—管理模板—控制面板—个性化—“启用屏幕保护程序”“带密码的屏幕保护程序”

禁用组策略:

用户配置—管理模板—Windows 组件—Micro管理控制台—受到限的/许可的管理单元—组策略—“组策略对象编辑器”

限制打开“用户和组”

用户配置—管理模板—Windows 组件—Micro管理控制台—受到限的/许可的管理单元—“本地用户和组

以上操作基于windows 自带的AD域系统操作,同时推荐第二种操作方式,可以直接使用组策略管理的相关软件进行阻止内部的组策略管理和设置,以节约IT管理员的宝贵时间。

二、使用ADManagerPlus进行AD域控组策略管理

ADManagerPlus是一个基于web的Active Directory管理和报表工具,只需点击几下即可帮助为多个域管理组策略对象(GPO)。

微信截图_20241204151439.png

使用ADManager Plus轻松管理Windows Active Directory组策略的每个方面:

创建GPO并立即将它链接到任何容器

启用或禁用GPO或个别配置设置(用户/计算机配置)

批量删除GPO

创建GPO链接

启用或禁用或删除GPO链接

执行GPO或移除其执行

批量阻止或取消阻止任何域或组织单位(组织单位)的GPO继承

创建GPO和GPO链接

一次性创建组策略对象并立即将它们链接到多个组织单位、域、站点,与本机Active Directory组策略编辑器(例如,组策略管理控制台(GPMC))执行相同任务相比,可大大减少所需的时间和精力。在需要时,ADManager Plus允许您将适合的GPO链接到相关容器。

管理GPO和GPO链接
从任何节点选择多个GPO和GPO链接并立即执行以下组策略管理操作。

理GPO管理GPO和GPO链接

编辑GPO

使用快速搜索来识别与相应组策略对象关联的用户和计算机配置的管理模板设置,并在Active Directory中编辑GPO设置。

您可以完全或部分启用或禁用GPO,也就是说,可以单独启用或禁用用户或计算机配置设置。

启用GPO链接或禁用GPO链接

使用此功能,您可以选择多个GPO链接并立即启用或禁用它们。这样就让管理员可以控制GPO的应用,以让它与组织的策略更改一致。

执行GPO或取消执行GPO

使用ADManager Plus,您可以执行GPO以轻松将特定设置强加于其他设置上。在需要时,您也可以取消执行GPO。

阻止或取消阻止GPO继承
默认情况下,组策略设置从其父对象继承而来。但是,根据您的需求,您可以选择所需的容器并阻止继承。在需要时,您也可以取消阻止继承。

删除GPO和GPO链接

根据您的需求,批量删除GPO和不需要的GPO链接。在预定义GPO报表的帮助下清理GPO,从而更容易识别未使用和已禁用的GPO并批量删除它们。

微信截图_20241204151632.png

ADManager Plus提供一组预定制报表(例如, 最近创建的GPO、GPO阻止继承容器等),从而更容易立即获取GPO相关信息。免费下载ADManager Plus,可以试用所有这些功能。

相关文章
|
7天前
|
人工智能 自动驾驶 大数据
预告 | 阿里云邀您参加2024中国生成式AI大会上海站,马上报名
大会以“智能跃进 创造无限”为主题,设置主会场峰会、分会场研讨会及展览区,聚焦大模型、AI Infra等热点议题。阿里云智算集群产品解决方案负责人丛培岩将出席并发表《高性能智算集群设计思考与实践》主题演讲。观众报名现已开放。
|
23天前
|
存储 人工智能 弹性计算
阿里云弹性计算_加速计算专场精华概览 | 2024云栖大会回顾
2024年9月19-21日,2024云栖大会在杭州云栖小镇举行,阿里云智能集团资深技术专家、异构计算产品技术负责人王超等多位产品、技术专家,共同带来了题为《AI Infra的前沿技术与应用实践》的专场session。本次专场重点介绍了阿里云AI Infra 产品架构与技术能力,及用户如何使用阿里云灵骏产品进行AI大模型开发、训练和应用。围绕当下大模型训练和推理的技术难点,专家们分享了如何在阿里云上实现稳定、高效、经济的大模型训练,并通过多个客户案例展示了云上大模型训练的显著优势。
|
27天前
|
存储 人工智能 调度
阿里云吴结生:高性能计算持续创新,响应数据+AI时代的多元化负载需求
在数字化转型的大潮中,每家公司都在积极探索如何利用数据驱动业务增长,而AI技术的快速发展更是加速了这一进程。
|
18天前
|
并行计算 前端开发 物联网
全网首发!真·从0到1!万字长文带你入门Qwen2.5-Coder——介绍、体验、本地部署及简单微调
2024年11月12日,阿里云通义大模型团队正式开源通义千问代码模型全系列,包括6款Qwen2.5-Coder模型,每个规模包含Base和Instruct两个版本。其中32B尺寸的旗舰代码模型在多项基准评测中取得开源最佳成绩,成为全球最强开源代码模型,多项关键能力超越GPT-4o。Qwen2.5-Coder具备强大、多样和实用等优点,通过持续训练,结合源代码、文本代码混合数据及合成数据,显著提升了代码生成、推理和修复等核心任务的性能。此外,该模型还支持多种编程语言,并在人类偏好对齐方面表现出色。本文为周周的奇妙编程原创,阿里云社区首发,未经同意不得转载。
11735 12
|
12天前
|
人工智能 自然语言处理 前端开发
100个降噪蓝牙耳机免费领,用通义灵码从 0 开始打造一个完整APP
打开手机,录制下你完成的代码效果,发布到你的社交媒体,前 100 个@玺哥超Carry、@通义灵码的粉丝,可以免费获得一个降噪蓝牙耳机。
5397 14
|
19天前
|
人工智能 自然语言处理 前端开发
用通义灵码,从 0 开始打造一个完整APP,无需编程经验就可以完成
通义灵码携手科技博主@玺哥超carry 打造全网第一个完整的、面向普通人的自然语言编程教程。完全使用 AI,再配合简单易懂的方法,只要你会打字,就能真正做出一个完整的应用。本教程完全免费,而且为大家准备了 100 个降噪蓝牙耳机,送给前 100 个完成的粉丝。获奖的方式非常简单,只要你跟着教程完成第一课的内容就能获得。
9611 15
|
1月前
|
缓存 监控 Linux
Python 实时获取Linux服务器信息
Python 实时获取Linux服务器信息
|
17天前
|
人工智能 自然语言处理 前端开发
什么?!通义千问也可以在线开发应用了?!
阿里巴巴推出的通义千问,是一个超大规模语言模型,旨在高效处理信息和生成创意内容。它不仅能在创意文案、办公助理、学习助手等领域提供丰富交互体验,还支持定制化解决方案。近日,通义千问推出代码模式,基于Qwen2.5-Coder模型,用户即使不懂编程也能用自然语言生成应用,如个人简历、2048小游戏等。该模式通过预置模板和灵活的自定义选项,极大简化了应用开发过程,助力用户快速实现创意。
|
5天前
|
机器学习/深度学习 人工智能 安全
通义千问开源的QwQ模型,一个会思考的AI,百炼邀您第一时间体验
Qwen团队推出新成员QwQ-32B-Preview,专注于增强AI推理能力。通过深入探索和试验,该模型在数学和编程领域展现了卓越的理解力,但仍在学习和完善中。目前,QwQ-32B-Preview已上线阿里云百炼平台,提供免费体验。
|
13天前
|
人工智能 C++ iOS开发
ollama + qwen2.5-coder + VS Code + Continue 实现本地AI 辅助写代码
本文介绍在Apple M4 MacOS环境下搭建Ollama和qwen2.5-coder模型的过程。首先通过官网或Brew安装Ollama,然后下载qwen2.5-coder模型,可通过终端命令`ollama run qwen2.5-coder`启动模型进行测试。最后,在VS Code中安装Continue插件,并配置qwen2.5-coder模型用于代码开发辅助。
917 5