Windows Server 2003安全管理操作指南

1、运行RSoP查询的步骤是什么?

  1. 再次点击“添加”,然后点击“关闭”,点击“确定”返回MMC。
  2. 右键单击“结果集策略”节点,选择“生成RSoP数据”。
  3. 点击“下一步”跳过初始欢迎屏幕。
  4. 在“模式选择”页面,点击“日志记录模式”,然后点击“下一步”。
  5. 在“计算机选择”屏幕,可选择生成运行RSoP管理单元的计算机的数据,或选择网络中的另一台计算机,也可勾选“在结果中不显示所选计算机的策略设置(仅显示用户策略设置)”来限制查询输出,准备好后点击“下一步”。
  6. 下一个屏幕是“用户选择”屏幕,可基于当前登录的用户生成RSoP查询,或在Active Directory数据库中选择另一个用户,也可通过选择“在结果中不显示所选用户的策略设置(仅显示计算机策略设置)”来限制查询结果。
  7. 最后一个屏幕将显示所做选择的摘要,点击“下一步”开始RSoP查询,查询完成后点击“完成”。

运行结果集策略向导后,RSoP控制台将填充查询结果的数据,软件设置、Windows设置和额外注册表设置的具体结果将显示在MMC窗口的右侧,安全设置信息将显示每个具体策略、应用于给定计算机的有效设置以及指示哪个GPO应用此设置的“源GPO列”。

2、如何添加安全配置与分析和安全模板管理单元到 Microsoft 管理控制台 (MMC)?

添加安全配置与分析和安全模板管理单元到 MMC 的步骤

要将 安全配置与分析 安全模板 管理单元添加到 Microsoft 管理控制台 (MMC),请执行以下步骤:

  1. 单击“开始”,然后单击“运行”。在“运行”对话框中,键入 mmc ,然后单击“确定”。

  2. 若要创建新控制台,请单击“文件”并选择“新建”;若要打开现有控制台,请单击“文件”并选择“打开”,找到要打开的控制台,单击它,然后单击“确定”。

  3. 在“文件”菜单中,单击“添加/删除管理单元”。

  4. 在“添加/删除管理单元”对话框中,单击“添加”。

  5. 在“添加独立管理单元”对话框中,找到并单击“安全配置与分析”,然后单击“添加”。

  6. 在“添加独立管理单元”对话框中,找到并单击“安全模板”,单击“添加”,单击“关闭”,然后单击“确定”以添加管理单元。

注意事项

  • 执行这些任务不需要具有管理员凭据。
  • 始终建议以最少的权限登录来执行任务,以保持尽可能高的安全性。
  • 管理控制台有许多可用的管理单元,但在这种情况下,我们只对 安全配置与分析管理单元 安全模板管理单元 感兴趣。
  • 有关可用管理单元的更多信息,请参考 Windows Server 帮助文件 或访问 Microsoft Windows Server 2003 网站

3、如何保存控制台和安全模板?

保存控制台和模板的操作指南

在之前的练习中,已将 安全配置与分析管理单元 安全模板管理单元 添加到 Microsoft管理控制台 (MMC)。在本操作中,将学习如何保存控制台以供将来使用,以及保存模板以保留原始设置。具体步骤如下:

  1. 打开MMC
    - 若MMC未打开:

    • 点击“开始”;
    • 然后点击“运行”;
    • 在“运行”对话框中输入 mmc ,然后点击“确定”。
  2. 创建新控制台
    - 点击“文件”;
    - 选择“新建”;
    - 添加要保存在此控制台中的任何管理单元。

  3. 使用已有管理单元
    - 若从上一练习的控制台操作:

    • 控制台中应同时包含 安全配置与分析管理单元 安全模板管理单元
  4. 保存控制台
    - 在“文件”菜单中,点击“保存”;
    - “保存”功能将保存添加了管理单元的控制台;
    - 为控制台选择一个名称;
    - 点击“确定”。

  5. 另存为安全模板
    - 要以不同名称保存安全模板:

    • 点击MMC左窗格中所需的模板;
    • 右键单击以显示菜单;
    • 选择“另存为”;
    • 选择一个与预定义模板不同但能描述模板功能的名称;
    • 点击“确定”。
  6. 更新模板
    - 保存预定义模板为新文件名后:

    • MMC将更新并显示一个额外的模板文件;
    • 对该文件进行更改以保留 Windows Server 2003 提供的预定义模板设置。

4、使用组策略编辑器为加入域的工作站或服务器应用安全模板,请简述操作步骤。

请确保你在测试环境中操作,而不是在任何实时系统或实时网络上。如有疑问,请在执行后续操作前与你的网络管理员确认。

如果你无法在测试系统上执行这些任务,请取消对话框而不是点击“确定”。这可能会使你无法完成某些任务,但无论如何你都不应冒险在实时系统上应用这些模板。

要能够导入安全模板,你必须是“域管理员”组、“企业管理员”组的成员,或者你必须被授予了适当的权限。作为安全最佳实践,建议使用“以其他用户身份运行”来执行这些操作,而不是登录到管理员账户。有关使用“以其他用户身份运行”的更多信息,请参阅 Windows Server 2003 中的帮助文件。

如果当前未打开 MMC,请点击“开始”,然后点击“运行”。在“运行”对话框中,输入 mmc

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值