Windows Server组策略应用顺序

简介:

      如果说AD(活动目录)是一个平台--------(公司),把企业网络所有资源(用户、组、联系人、计算机、共享资源、打印机)的进行了统一。那么,组策略,就是对这些所资源进行管理、约束的工具--------(公司制度)。而组策略针对管理的最小单元为OU(组织单元)--------(公司部门),一个OU可以包含(用户、组、计算机、共享资源、打印机)一个部门可包含很多资源,但这些资源的必须要受到制度的管制。而OU里最主要的对象为"用户"及"计算机",组策略针对这两种对象直接生效。
 

组策略分为:1、计算机策略.:计算机策略需要计算机重启才生效
                      2、用户策略:需要用户注销才生效
 

组策略更新周期:
自动更新方式:
启动的时候计算机策略和用户策略都会刷新。 
域控制器5分钟更新一次,客户机90分钟更新一次(与DC之间数据同步周期一致)
手动更新方式:
gpupdate /target:user /force (仅用户)
gpupdate /target:computer /force (仅计算机)
gpupdate /force (计算机与用户一起)

组策略应用顺序:
1)首先本地组策略对象 (本地级)
2)如果有站点组策略,则应用。(站点级) 
3)然后应用域组策略对象(域级)
4)如果计算机或用户属于某个OU,则应用之(OU级)
5)如果计算机或用户属于某个OU的子OU,则应用之(子OU级)


本文转自 

zhxhua 51CTO博客,原文链接:http://blog.51cto.com/virtualtop/342419 ,如需转载请自行联系原作者

相关文章
|
1月前
|
安全 数据安全/隐私保护 Windows
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
|
1月前
|
存储 安全 网络安全
铁壁如墙-WINDOWS SERVER 2019勒索病毒终极防御指南
铁壁如墙-WINDOWS SERVER 2019勒索病毒终极防御指南
|
1月前
|
安全 数据安全/隐私保护 Windows
无远不至的掌控力:探索Windows Server 2019的远程访问绝招
无远不至的掌控力:探索Windows Server 2019的远程访问绝招
|
1月前
|
Windows
windows server 2019 安装NET Framework 3.5失败,提示:“安装一个或多个角色、角色服务或功能失败” 解决方案
windows server 2019 安装NET Framework 3.5失败,提示:“安装一个或多个角色、角色服务或功能失败” 解决方案
|
1月前
|
存储 网络安全 数据安全/隐私保护
Windows Server 2019 IIS HTTPS证书部署流程详解
Windows Server 2019 IIS HTTPS证书部署流程详解
|
1月前
|
数据可视化 数据库 C++
Qt 5.14.2揭秘高效开发:如何用VS2022快速部署Qt 5.14.2,打造无与伦比的Windows应用
Qt 5.14.2揭秘高效开发:如何用VS2022快速部署Qt 5.14.2,打造无与伦比的Windows应用
|
1月前
|
存储 Windows
windows server 2019 云服务器看不见硬盘的解决方案
windows server 2019 云服务器看不见硬盘的解决方案
|
1月前
|
数据安全/隐私保护 Windows
Windows Server 各版本搭建终端服务器实现远程访问(03~19)
左下角开始➡管理工具➡管理您的服务器,点击添加或删除角色点击下一步勾选自定义,点击下一步蒂埃涅吉终端服务器,点击下一步点击确定重新登录后点击确定点击开始➡管理工具➡计算机管理,展开本地用户和组,点击组可以发现有个组关门用来远程登录右键这个组点击属性,点击添加输入要添加的用户名,点击确定添加成功后点击确定打开另一台虚拟机(前提是在同一个局域网内),按 WIN + R 输入 mstsc 后回车输入 IP 地址后点击连接输入用户名及密码后点击确定连接成功!
32 0
|
1月前
|
Windows
Windows Server 各版本搭建 Web 服务器实现访问本地 Web 网站(03~19)
Windows Server 各版本搭建 Web 服务器实现访问本地 Web 网站(03~19)
54 2
|
1月前
|
数据安全/隐私保护 Windows
Windows Server 2003 搭建邮件服务器实现自建邮箱域名及账户并连接外网
Windows Server 2003 搭建邮件服务器实现自建邮箱域名及账户并连接外网
29 0