实现组策略管理统一化; 解决关键性部.ppt

实现组策略管理统一化; 解决关键性部.ppt

  1. 1、本文档共31页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实现组策略管理统一化; 解决关键性部

背景 问题:当前的组策略难以管理 现有用户界面(UI)晦涩难懂而且易受限制 缺乏核心管理功能 现有功能特性不支持脚本编程 解决方案:组策略管理控制台(GPMC)… 概述 什么是GPMC? 用来针对组策略实施管理的新型管理工具 采取独立Web发布方式 GPMC设计目标 实现组策略管理统一化 解决关键性部署问题 提供更加良好的可视化用户界面(UI) 实现针对GP的编程访问调用 特性概要 新式组策略管理界面(UI) 报告功能 有哪些信誉好的足球投注网站 策略结果集(RSoP)集成特性 备份/恢复 导入/导出,复制/粘贴 GPO操作脚本(而非设置) 系统需求 Windows Server 2003或 Windows XP Pro,并配备 SP1 Windows Server 2003框架 Post SP1 QFE(随GPMC一并提供) GPMC可针对Windows 2000和Windows Server 2003域实施管理 报告 问题 不具备GPO只读访问设置 难以识别在GPO中设定的设置 GPO设置与RSOP数据文档化 解决方案 GPMC可为以下对象提供HTML报告 GPO设置 RSOP数据 有哪些信誉好的足球投注网站GPO 可根据以下属性对GPO进行有哪些信誉好的足球投注网站 显示名称 精确而有效的许可权限 WMI筛选器 GUID GPO中的策略扩展集 策略结果集(RSoP):背景 RSoP最初曾以独立MMC嵌入管理单位的形式提供 两种模式 日志模式:首先随同Windows XP一并发售 计划模式:现已随同Windows Server 2003一并发售 RSoP:集成 GPMC整合了RSoP GPMC增添了基于HTML的RSoP数据表示功能 GPMC重新命名了RSoP 组策略建模(计划模式) 组策略结果(日志模式) GPO备份 将任何活动GPO转移至文件系统 与导出操作完全一致 可供与恢复或导入操作配合使用 需要针对GPO的读取访问权限 备份管理 可将多个备份存储于同一文件系统位置 多个GPO 同一GPO的多个不同版本 可根据以下属性对每个经过备份的GPO加以识别 名称、描述、域、时间戳、GPO GUID 恢复:定义 将某一特定GPO恢复至初始状态 使用相同的GPO GUID 必须在同一个域中 利用导入/复制操作实现跨域转移 所需许可权限 现有GPO:对安全性进行编辑/删除/修改 已删除GPO:GPO创建权限 恢复:详解 针对GPO所具备的全部属性加以恢复 GPO中的策略设置 GUID 与GPO相关的ACL(访问控制列表) 通往WMI筛选器的链接(而非筛选器本身) 请勿修改并不属于GPO组成部分的对象 通往GPO的链接 WMI筛选器 导入与复制:概述 只对策略设置进行转移 不要修改通往GPO的链接 不仅可在同一个域中加以使用,而且,还可供用来执行跨域或跨林操作 源/目标行为之间的关键区别 导入:从文件系统到现有GPO 复制:从活动GPO到新建GPO 复制:详解 源: Active Directory下的活动GPO 目标:新建GPO 新建GUID 针对与GPO相关的ACL加以处理的两种选择 为新建GPO使用缺省ACL 保护ACL不受源GPO影响 所需许可权限 目标域中的GPO创建权限 针对源GPO的读取访问权限 导出:详解 源:文件系统中的任何已备份GPO 目标:AD中的现有GPO 删除GPO中的既有设置 导入操作不会修改现有GPO中的下列项目 ACL、GUID、链接、通往WMI筛选器的链接 需要具备针对现有GPO的编辑权限 跨域/跨林迁移概述 重大挑战—某些设置具有域/林针对性 针对用户、组和计算机的引用 针对UNC路径的引用 解决方案:迁移表 将源GPO中的引用映射至目标GPO中的必威体育精装版引用 情境演示:从测试环境到生产环境 情境演示:从测试环境到生产环境 情境演示:从测试环境到生产环境 情境演示:从测试环境到生产环境 迁移表 何谓迁移表? 将安全主体和UNC路径映射给新数值 利用迁移表编辑器创建 可供在导入和复制操作中使用 可供与导入和复制操作配合使用 迁移表:选项 与迁移表使用方式相关的选项 不使用迁移表—原样复制 使用迁移表 只使用迁移表 从测试环境部署到生产环境 目标 在沙漏环境下对策略加以配置 一旦通过测试,立即复制到生产环境 高效 无误 GPMC使这种情境能够… 脚本编程特性 这个工具中所包含的全部操作均可支持脚本编程特性 通过COM对象实现的脚本编程能力 GPMC UI使用完全相同的界面 警告:不可在GPO内部编写设置脚本 GPMC提供了30个示例脚本 如需了解有关脚本编程的更多详细内容 编制组策略操作脚本 相关资源 GPMC白皮书 有关GPO跨域迁移的专业技术文章 示例脚本(伴随GPMC一并提供) / windowsserver2003/gpmc 运用组策略管理控制台对您

您可能关注的文档

文档评论(0)

wnqwwy20 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:7014141164000003

1亿VIP精品文档

相关文档