Windows Vista 系统的组策略管理与应用指南
1. 系统管理基础与组策略概述
在 Windows Vista 系统管理中,系统管理涵盖了控制环境变化、管理系统、保障基础设施安全、保护用户生成信息以及在出现问题时恢复系统或信息等多个方面。而组策略(Group Policy)是实现这些管理目标的关键工具,它通过组策略对象(GPO)来控制计算机的各种设置。
系统设置的更改可通过图形界面或命令行进行,这些更改会记录在系统注册表中。组策略通过组策略对象来控制注册表,每个 GPO 包含约 2450 个设置,可控制操作系统的各个方面,如开始菜单内容、桌面图标、软件运行权限等。GPO 可应用于计算机和用户,应用时计算机设置先于用户设置进行应用。
2. 本地组策略的使用
每个 Windows 计算机系统都有本地组策略,即本地安全策略(LSP)。本地 GPO 在计算机启动时读取,但如果计算机加入了域,本地 GPO 常被域或中央 GPO 取代。LSP 主要关注安全设置,包括以下方面:
|设置类别|具体设置|
| ---- | ---- |
|账户策略 - 密码策略|记住 24 个密码历史,密码最小使用期限 1 天,最大使用期限 42 天,最小长度 7 字符,启用复杂度要求|
|账户策略 - 账户锁定策略|锁定持续时间 30 分钟,3 次无效登录尝试锁定,30 分钟后重置锁定计数器|
|本地策略 - 审核策略|审核所有项目的成功情况,仅在系统包含敏感信息时审核失败情况|
|本地策略 - 用户权利分配|一般保持默认,除非有特定安全需求|
|本地策略 - 安全选项|一般保持默认,除非有特定安全需求|
超级会员免费看
订阅专栏 解锁全文
11

被折叠的 条评论
为什么被折叠?



