Project完成后记

简介:
本文出自Simmy的个人blog:西米在线  http://simmyonline.com/archives/212.html
 
上周Boss forward了一份Global Project给我跟Tom跟,要求是在SZ做test确保这份GPO在local的应用是没问题的,顺便查查看哪里出问题,哪些地方需要修改。看来Boss也认为我是个搞技术的人,可以发挥点作用。呵呵,难得有project跟,我当然是全力以赴,做到最好啦。
 
自从去年考完MCSE后,我的知识就一直荒废着,没有用武之地,这次看来可以用上一点了。
 
这个project最主要是要求删去user的administrator的权限,由于公司文化及历史原因,以前用户都具有admin的权限,这样导致用户电脑出问题的几率大增,此次的GPO设计,限制也不是非常多,看来boss们不想限制的太死。
 
Boss给的deadline是今天,刚才终于完成测试,给Boss发了report。
 
在这过程中,自己也学到了不少,也巩固了不少知识。
 
小结一下:
1. Computer 下之GPO要Link给Computer而不是user才能生效。
2.Computer,只要是入域的会被server自动发现,然后存在AD的computer folder下。
3.GPO的link status 要为link时才会生效。
4.NT AUTHORITY\INTERACTIVE 会自动交互权限,使user自动具有admin权限。
5.Remove Local Administrator GPO
Computer Configuration (Enabled)
Windows Settings
Security Settings
Restricted Groups
Group Members Member of 
BUILTIN\Administrators, test\Domain Admins, test\Administrator, Administrator
即使是有interative帐户admin也会被清除
6.Computer Configuration (Enabled)
Windows Settings
Security Settings
File System
%AllUsersProfile%\Desktop
在这个位置可对允许执行程序的文件夹进行设定。
 
做测试的有用的命令:
1.gpupdate /force      server及client端执行,update GPO
2.rsop.msc  client端检验GPO是否生效
 
MS的东西有时不能按逻辑分析,reboot就是了。


















本文转simmy51CTO博客,原文链接:http://blog.51cto.com/helpdesk/149304 ,如需转载请自行联系原作者
相关文章
|
2天前
|
Java Maven Kotlin
[AIGC] 请你写一遍博客介绍 “使用idea+kotinlin+springboot+maven 结合开发一个简单的接口“,输出markdown格式,用中文回答,请尽可能详细
[AIGC] 请你写一遍博客介绍 “使用idea+kotinlin+springboot+maven 结合开发一个简单的接口“,输出markdown格式,用中文回答,请尽可能详细
|
8月前
|
SQL 前端开发 关系型数据库
TienChin 开篇-运行 RuoYiVue
下载完毕之后,这个项目当中存在一个 ruoyi-ui 这个是前端,只是放在了这个项目当中方便我们进行
57 0
|
8月前
权威解释IDEA的“Include in project build”打钩或者不打勾有啥区别?
打钩后→Ctrl+F9 或者 就会在项目对应的目录生成war包 反之,如果不打勾“Include in project build”,那么生成项目(Ctrl+F9)的时候就不会生成war包
|
XML 存储 安全
【Maven实战技巧】「配置文件专题」史上最全面的Maven-Setting文件的配置拆解说明指南!
【Maven实战技巧】「配置文件专题」史上最全面的Maven-Setting文件的配置拆解说明指南!
139 0
|
Web App开发 前端开发 JavaScript
VS code 常用插件推荐(总结整理篇)
vscode 是微软开发的的一款代码编辑器,就如官网上说的一样,vscode 重新定义(redefined)了代码编辑器。当前市面上常用的轻型代码编辑器主要是:sublime,notepad++,editplus,atom 这几种。比起 notepad++、editplus,vscode 集成了许多 IDE 才具有的功能,比起它们更像一个代码编辑器;比起 sublime,vscode 颜值更高,安装配置插件更为方便;比起 atom,vscode 启动速度更快,打开各种大文件不卡。可以说,vscode 既拥有高自由度、又拥有高性能和高颜值
262 0
|
消息中间件 JavaScript 小程序
史上最全的 IDEA Debug 调试技巧(超详细案例)(一)
Debug用来追踪代码的运行流程,通常在程序运行过程中出现异常,启用Debug模式可以分析定位异常发生的位置,以及在运行过程中参数的变化。通常我们也可以启用Debug模式来跟踪代码的运行流程去学习三方框架的源码。 所以学习下如何在Intellij IDEA中使用好Debug。
史上最全的 IDEA Debug 调试技巧(超详细案例)(一)
|
Go
初学者没有搞明白的GOROOT,GOPATH,GOBIN,project目录
我们接下来一个一个来看关于Go语言中的三个目录的详细解释先通过go env查看go的环境变量(我这里是mac的环境,所以可能和你的不同) localhost:~ zhaofan$ go env GOARCH="amd64" GOBIN="" GOEXE="" GOHOSTARCH="a...
1275 0