深入了解组策略与DNS:创建、应用与管理
1. 创建和链接新的组策略对象(GPO)
在应用特定设置时,创建新的GPO是一个不错的做法。下面以创建一个向桌面计算机的Internet Explorer中添加受信任站点列表的GPO为例,详细介绍创建和链接GPO的过程。
1.1 创建新的GPO
- 打开组策略管理控制台,右键单击“组策略对象”文件夹,选择“新建”。
- 为新的GPO命名,例如“添加受信任站点”,然后点击“确定”。此时,新的GPO会出现在可用GPO列表中,但尚未应用到任何用户或计算机。
1.2 配置GPO设置
- 右键单击新创建的GPO,选择“编辑”。
- 导航到“计算机配置” | “策略” | “管理模板” | “Windows组件” | “Internet Explorer” | “Internet选项” | “安全页”。
- 双击“站点到区域分配列表”,将其设置为“已启用”。
- 点击“显示…”按钮,在其中输入网站并为其分配区域。要将网站设置为受信任站点,需将区域分配值设为2;若要将某个网站设为受限站点,可将区域值设为4。
1.3 链接GPO到特定组织单位(OU)
- 回到组策略管理控制台,找到要链接新GPO的位置。
- 可以将GPO链接到域的顶层,使其应用于域网络中的所有计算机;也可以将其链接到特定的OU,使该GPO仅应用于该OU内的计算机。
- 例如,要将GPO分配到“会计桌面”OU,只需找到该OU
超级会员免费看
订阅专栏 解锁全文

被折叠的 条评论
为什么被折叠?



