组策略管理全解析
1. 脚本运行顺序与文件存储
在管理组策略时,你可以使用“向上”和“向下”按钮更改脚本的运行顺序。“显示文件”按钮可打开用于存储登录脚本文件的目录文件夹。为确保这些文件能复制到所有域控制器,应将文件放置在 SYSVOL 共享文件夹内。
2. 网络配置管理
组策略在网络配置方面也十分有用。虽然在协议层面有多种方法可处理网络设置,如动态主机配置协议(DHCP),但组策略能让管理员为用户和计算机设置可用的功能和操作。
2.1 组策略网络设置路径
设置类型 | 路径 |
---|---|
计算机网络选项 | 计算机配置 -> 管理模板 -> 网络连接文件夹 |
用户网络选项 | 用户配置 -> 管理模板 -> 网络文件夹 |
2.2 常见网络设置示例
- 允许或禁止修改网络设置 :在许多环境中,网络配置和协议设置的不当更改是导致服务台呼叫的常见原因。
- 允许或禁止创建远程访问服务(RAS)连接 :在大型网络环境中,调制解调器和其他广域网设备的使用可能对网络构成安全威胁,此选项非常实用。
- 设置离线文件和文件夹