组策略禁止修改IP及计算机名称

组策略禁止修改IP及计算机名
禁止修改IP:
在XP中,可以:
1.点击开始,打开“运行”在运行栏中输入“gpedit.msc”(引号内的内容)然后确定,打开了组策略.
2.点击用户配置下的“管理模板”----网络----网络连接.
3.把“禁止访问LAN连接的属性”和“为管理员启用windows2000 网络连接设置”均改成已启用.
4.OK,再看看你的本地连接属性已经成为灰色的了.
但是,这个方法在Windows 7中就失效了!!
在“开始/运行”中输入“Cmd.exe”,确认后打开CMD窗口,在其中分别执行“Regsvr32 /u Netcfgx.dll”、“Regsvr32 /u Netshell.dll”、“Regsvr32 /u Netman.dll”命令,就可以将上述控件从系统中卸载。

当然,如果以后需要修改IP地址的话,可以上述控件逐一注册即可。

注册的方法很简单,只要将上述命令中的“/u”参数去掉,就可以执行注册操作了。

例如执行命令“Regsvr32 Netcfgx.dll”就完成了控件Netcfgx.dll的注册。

禁止修改计算机名称:
在XP中,可以:
1.点击开始,打开“运行”在运行栏中输入“gpedit.msc”(引号内的内容)
然后确定,打开了组策略.
2.点击用户配置下的“管理模板”----桌面.
3.把"从'我的电脑'上下文菜单中移除属性选项"设置为已启用
4.OK,再看看我的电脑属性已经失效了.
运行"—>"gpedit.msc"—>"用户配置"—>"管理摸板"—>"桌面"—>把"从'我的电脑'上下文菜单中移除属性选项"设置为"启用"
另一个版本:
禁止修改IP:
regsvr32 netcfgx.dll /u /s
regsvr32 netshell.dll /u /s
regsvr32 netman.dll /u /s
恢复修改权限:
regsvr32 netcfgx.dll /s
regsvr32 netshell.dll /s
regsvr32 netman.dll /s
2.只要将每台电脑的IP地址和网卡的MAC地址进行绑定即可,操作方法如下:
例如捆绑IP地址“192.168.10.59”与MAC地址为“00-50-ff-6c-08-75”,单击“开始→运行”并在打开的“运行”窗口中敲入“cmd”打开命令行窗口,然后输入以下命令:
捆绑:arp -s 192.168.10.59 00-50-ff-6c-08-75
解除捆绑:arp -d 192.168.10.59 另外,如果是在Windows2000的域环境中,可以使用组策略限制用户修改IP地址,并启用DHCP动态分配IP地址。

3.妙招避免IP非法修改
局域网中各工作站的TCP/IP参数,被随意修改后,很容易造成IP地址冲突的现象,这会给局域网管理工作,带来不小的麻烦。

那作为网管人员,有没有办法保护好自己的网络,不让别人随意作主――非法修改IP地址呢?其实,很简单,你只要参照下面的步骤,就能轻松避免IP地址被非法修改的麻烦!
注册表设置法
首先,需要将桌面上的“网上邻居”图标隐藏起来,让其他人无法通过“网上邻居”属性窗口,进入到TCP/IP参数设置界面。

依次展开注册表编辑窗口中的“HKEY_CURRENT_USER”、“Software”、“Microsoft”、“Windows”、“CurrentVersion”、“PolicIEs”、“Explorer”子键,然后在“Explorer”子键下面,创建一名为“NoNetHood”双字节值,并将它设置为“1”,就可以了。

其次,再将控制面板窗口中的“网络”图标,隐藏起来,那么其他人根本就打不开 TCP/IP参数设置界面了。

只要你打开“WindowsSys_tem(去掉
"_")netcpl.cpl”文件,然后在[don"t load]处,输入一行形如
“netcpl.cpl=no”的代码,重新保存后,“网络”图标就从控制面板窗口中消
失了。

到了这里,所有可以修改IP的途径都被“切断”了,这样其他人即使想修改IP地址,也无处下手了。

当然,这种方法只能蒙蒙菜鸟网民,对于“大虾”级的网民来说,几乎就是聋子的耳朵――摆设。

因为网民一旦找到
“netcpl.cpl”文件,还是有办法恢复“网络”或“网上邻居”图标的,为此,你还需要进行下面的工作,才能真正意义上“切断”IP的修改通道:
依次展开注册表中的“HKEY_CURRENT_USER”、“Software”、“Microsoft”、“Windows”、“CurrentVersion”、“PolicIEs”、“Network”子键,然后在“Network”子键下面,创建一个名为“NoNetSetup”的双字节值,并将它设置为“1”;之后,你再想打开“网上邻居”或“网络”属性窗口时,将会得到无权访问的提示。

合集下载

XP的漏洞及组策略设置

XP的漏洞及组策略设置

WindowsXP的系统漏洞及组策略设置系统漏洞通常是由于系统开发过程中程序设计不严谨或者由于某些功能自身而留下的,包括身份认证、访问控制、服务漏洞等多个方面。

系统上已知的漏洞被称为“通用漏洞披露”(CVEs),它是由MITRE组织汇编整理的漏洞信息。

漏洞使系统非常危险,它可以使攻击者或病毒很容易取得系统最高权限,然后可以对系统进行各种破坏,让用户无法上网,甚至对一些分区进行格式化操作,盗取用户的各种账号密码等。

利用从网上下载的公开代码对未打补丁的系统进行攻击,成功率可以达到80%;稍作技术改进之后,攻击成功率接近百分之百。

可以把WindowsXP操作系统漏洞大致分为两种类型:一类是由于系统设计的缺陷产生的漏洞。

他们是源于系统设计的复杂性而出现的疏忽和缺陷。

这种漏洞在被微软发现并发布补丁之前,极有可能被不法分子所利用,对别人的计算机进行恶意攻击,甚至制作出危害极大且短时间内难以抵挡的恶性计算机病毒。

例如UPnP (Universal Plug and Play,通用即插即用软件)的漏洞问题,UPnP服务可以导致著名的“缓冲区溢出”漏洞,由于UPnP服务运行在系统的上下文,攻击者如果利用漏洞成功,可以完全控制主机。

更为严重的是SSDP服务器程序同样也监听广播和多播接口,所以攻击者可以同时攻击多个机器而不需要知道单个主机的IP地址。

这种系统设计漏洞的存在,往往会令用户在不觉中就已经受到攻击和侵害。

对于一般用户来说,这种类型的漏洞是最难以防范的,因为在漏洞被公布之前,他们根本难以知情,更不要说防范。

另一种可以称为功能性漏洞。

WindowsXP在易用性、多功能,尤其是网络共享和远程帮助等方面下了很大功夫,但是,很多的功能在方便用户的同时,也留下了可以被入侵者利用的漏洞和后门。

著名的IPC$攻击就是网络共享功能留下漏洞的例子,Windows XP在默认安装后允许任何用户通过空用户连接(IPC$)得到系统所有账号和共享列表,这本来是为了方便局域网用户共享资源和文件的,但是任何一个远程用户都可以利用这个空的连接得到你的用户列表。

如何防止用户自己更改IP导致网络混乱解决方法

如何防止用户自己更改IP导致网络混乱解决方法

如何防止用户自己更改IP导致网络混乱解决方法一、"本地连接"你看不到"本地连接"连接成功后,会在系统托盘上显示两台小电脑的图标,而很多用户就是通过这个"入口"来更改IP的,因此第一件要做的事就是将这个小图标隐藏。

通过"控制面板"→"网络和Internet连接"→"网络连接"进入网络连接窗口,右键单击"本地连接",选择"属性",在打开的对话框中将"连接后在通知区域显示图标"选项去除选择,最后单击"确定"按钮(如图1)。

图1二、"本地连接"你别动这种隐藏本地连接图标的方法,显然只对菜鸟有用,稍微"高级"一点的人都知道通过控制面板等其它渠道找到"本地连接",然后再更改IP地址。

不过更改IP 地址大多数时候都是通过"本地连接"的"属性"进行设置的,因此如果能禁用本地连接的"属性"访问,IP地址更改的难度自然又加大了。

依次点击"开始"→"运行",在打开的对话框中输入"gpeid.msc"运行组策略编辑器,依次定位到"用户配置→管理模板→网络→网络连接",在右侧空格中找到"禁止访问LAN连接的属性"以及"为管理员启用Windows 2000网络连接设置"项(如图2),图2分别双击各项,在打开的对话框中选中"已启用"项(如图3),然后单击"确定"使之生效。

图3上面两项配置完成之后,本地连接状态对话框中的"属性"按钮以及本地连接右键菜单中的"属性"项都呈不可用状态了。

如何禁止设置共享文件夹,禁止系统设置共享文件的方法

如何禁止设置共享文件夹,禁止系统设置共享文件的方法

如何禁止设置共享文件夹,禁止系统设置共享文件的方法目前很多企业局域网对于共享文件夹都是统一进行共享、管理的,禁止员工个人私自共享本机的文件,但是还会有一些人不太自觉,有没有什么办法能够禁止设置共享文件夹呢?肯定是有的,下面小编来跟大家分享几种禁止系统设置共享文件的办法。

1、在电脑桌面使用快捷键win键+r唤出运行窗口,在搜索框中输入gpedit.msc,点击确定。

2、在打开的本地组策略编辑器中依次点击展开用户配置—管理模板,选中其下的共享文件夹。

3、在右侧窗口中找到并双击打开允许发布共享文件夹。

4、在弹出的窗口中勾选已禁用,然后点击确定即可,这样该电脑就无法设置共享文件夹了。

5、在电脑桌面找到计算机,在其上方点击右键,在弹出的菜单中选中管理。

6、依次点击配置—本地用户和组,选中其下的用户,然后在右侧窗口中找到Guest用户,在其上方点击右键,在弹出的菜单中点击属性。

7、在弹出的窗口下方找到并勾选账户已禁用,然后点击确定。

8、除了上述方法之外,我们还可以通过电脑文件防泄密系统来进行禁止,这也是目前企业中使用较多,更为安全稳定的方法。

百度大势至电脑文件防泄密系统下载,下载完成后解压,在解压的文件中找到大势至电脑文件防泄密系统V14.2.exe这个安装文件,双击进行安装。

9、待安装完成后,返回电脑桌面使用快捷键alt+F2唤出登录框,根据提示输入初始账号和密码,点击确定登入。

10、在主界面中找到操作系统控制大类,然后勾选其下的禁止网络共享即可。

11、除了禁止网络共享之外,该系统还可以禁用注册表、禁用设备管理器、禁用组策略、禁用计算机管理、禁用任务管理器、禁用msconfig、禁用DOS命令、禁用格式化和Ghost、禁用修改IP/mac等等对计算机操作系统的控制,有效提升企业内部文件及资料的安全。

12、待全部设置完成后,在主界面左下角找到并点击登录用户设置,在这里面我们要把初始登录密码修改一下,防止其他人篡改设置好的策略。

WORKGROUP无法访问-您可能没有权限使用网络资源-请与这台服务器的管理员联系以查明您是否有访问权限。教学

WORKGROUP无法访问-您可能没有权限使用网络资源-请与这台服务器的管理员联系以查明您是否有访问权限。教学

WORKGROUP无法访问,您可能没有权限使用网络资源,请与这台服务器的管理员联系以查明您是否有访问权限。

本文属于引用“网上邻居”无法互访问题解决方法大全总结起来基本上有下面的几个:1,没有共享资源/共享服务未启用。

症状:电脑与电脑间可以Ping通,但无法访问共享资源,在“计算机管理”中查看“本地共享”后会弹出“没有启动服务器服务”的错误对话框。

解决:在控制面板-管理工具-服务中启动Server服务。

并设置“启动类型”为“自动”。

2,IP设置有误。

症状:双机之间无法互Ping,连接用的双绞线经过测试没有问题,没有安装防火墙。

解决:检查两台电脑的IP是否处在同一网段,还有子掩码是否相同。

3,WINXP默认设置不正确。

症状:从WIN98/2000/2003上无法访问另一台WINXP的机器。

解决:在“控制面板”中的“用户帐户”启用Guest帐号。

然后在运行中输入secpol.msc启动“本地安全策略”。

本地策略-> 用户权利指派,打开“从网络访问此计算机”,添加Guest帐户本地策略-> 安全选项,禁止"帐户:使用空白密码的本地帐户只允许进行控制台登陆"。

另外有时还会遇到另外一种情况:访问XP的时候,登录对话框中的用户名是灰的,始终是Guest 用户,不能输入别的用户帐号。

解决:本地策略-> 安全选项-> "网络访问:本地帐户的共享和安全模式",修改为"经典-本地用户以自己的身份验证"4,系统漏洞修补软件修改了安全策略。

症状:在“网上邻居”中可以看到对方的计算机,但是访问共享时却提示“没有权限访问网络”解决:在开始菜单运行中输入secpol.msc启动“本地安全策略”,本地策略-> 用户权利分配,打开“拒绝从网络访问这台计算机”,删除guest用户。

5,防火墙规则。

症状:安装了防火墙(包括WINXP系统自带的防火墙),出现无法Ping通,或者是访问共享资源的时候提示"XXX无法访问"、"您可能没有权限使用网络资源"、"请与这台服务器的管理员联系以查明您是否有访问权限"、"找不到网络路径"等类似的提示。

ip-guard的使用技巧【最新】

ip-guard的使用技巧【最新】

IP-guard的使用一、账户权限的管理1、管理员a)功能权限控制台上的各个细化功能,能针对各个管理员的职能分配功能权限。

b)管理范围计算机组用户组2、审计员a)功能权限查看日志删除日志b)管理范围管理员审计员二、分类管理分类管理的作用是用于对常用的策略设置条件进行归类,方便策略设置以及日志数据的查询统计。

1、时间分类时间的分类管理非常重要,时间的分类关系到策略的设置以及数据的查询与统计。

我们对于时间的管理是以半个小时为单位,包括所有的数据查询统计条件都是以半小时为单位设定的。

2、应用程序分类IP-guard的应用程序的分类管理会把连接在IP-guard服务器的所有的客户端上运行过的应用程序信息收集上来,用户可以新建分类,对应用程序进行分类管理。

收集上来的信息包括有应用程序唯一的摘要值。

因此通过应用程序分类设置的策略可以防止客户端通过修改程序的进程名称或其它版本信息逃避监控。

3、网站分类IP-guard的网站分类帮助用户对网站进行归类。

归类支持通配符,IP-guard暂时不提供网址库,但是支持网址库的导入。

禁止网站分类:目前是上网时如新浪新闻网站,就按照服务器发过来的分类中的顺序依次匹配下去,匹配到了新浪新闻就根据策略决定是否放行,但是这样用户对网站分类的策划要规划好,因为网站分类可能会有重复,策略可能执行的并不是自己所希望的。

支持*,?等通配符;这里要禁止 时sina无法禁止,*sina*,*.sina.*可以禁止;策略:禁止*,如果我上网站/index.htm 这时是可以禁止的,因为它是针对域名匹配的,网站的域名和策略中的域名匹配4、移动存储分类IP-guard会把所有曾经接入到客户端的移动存储设备的卷序列号进行收集。

放在移动存储库的未分类里。

对于接入到控制台所在计算机的移动存储设备,也可以添加到移动存储库,并且控制台可以把移动存储设备格式化为加密盘。

非加密盘未经加密格式化的移动盘,格式化后卷序列号会改变。

在局域网中如何处理IP地址冲突的现象

在局域网中如何处理IP地址冲突的现象

在局域网中如何处理IP地址冲突的现象在局域网工作环境中,我们时常会遭遇IP地址被非法抢用的现象,这样的现象不但会影响局域网的运行稳定性,而且还会加大网络管理员的维护工作量。

那么我们该如何有效避免IP地址被非法抢用呢?其实这是一个很复杂的问题,引起IP地址被非法抢用的原因有很多,我们必须针对不同的原因,从IP地址被非法抢用的源头出发,对症下药,以便标本兼治,彻底解决IP地址被频遭抢用现象!1、人为设置引起的抢用由人为设置因素引起的IP地址抢用现象最为常见,这种现象出现的主要动机通常包含以下几个方面:一是计算机系统在长时间运行之后,由于频繁地进行杀毒软件或应用程序的安装、卸载操作,或者由于上网用户自己操作不当,最终造成了本地计算机系统发生了瘫痪现象,不得已在重新安装计算机系统、设置上网参数的过程中,无意中引发了IP地址抢用现象,这种情形比较普遍,我们只要加强网络管理,就可以很轻松地避免由这种因素引起的IP地址抢用现象;第二个方面是局域网或Internet中的非法破坏者,带有明显的攻击性,有意制造IP地址抢用现象,以便破坏局域网或目标计算机的上网稳定性,比方说非法破坏者只要将自己的计算机IP地址设置成局域网网关的地址或其他核心设备的IP 地址,那么整个局域网可能就不能正常上网了;第三个方面就是一些别有用心的用户为了窃取某台特殊计算机的操作权限,而人为偷用该计算机的IP地址,从而引发地址抢用现象。

为了彻底解决由这种因素引起的IP地址抢用现象,许多网络管理员常常会采用将计算机IP地址与网卡物理地址相互绑定在一起的方法,那样一来指定的IP地址只能用于指定的网卡设备,即使非法破坏者偷偷抢用了指定IP地址,但他无法准确获得指定网卡设备的物理地址,那么他就不能使用指定的IP地址进行上网访问,那么指定IP地址自然也就不会受到非法抢用了,但是该方法也并不是解决该问题最好的办法,这是为什么呢?笔者认为,将目标计算机的指定IP地址与网卡物理地址绑定在交换机上,虽然该IP地址日后就不能被非法用户抢用了,但是目标计算机的主人除了使用这个指定的IP地址能上网访问外,他同样还可以随意使用其他没有绑定过的IP 地址进行上网访问,甚至可以使用局域网中任意一个处于空闲状态的IP地址进行上网访问,这与目标计算机的主人有没有随之修改网卡物理地址没有任何关系,这也是说采用IP地址与网卡物理地址绑定的方法,只能防止非法用户抢用IP地址,但是并不能防止合法用户无意之中抢用局域网空闲IP地址,这种简单的地址绑定方法并不能彻底解决局域网中IP地址被频繁抢用的现象。

win10局域网进不了组策略怎么办

win10局域网进不了组策略怎么办win10设置了局域网,但进不了组策略该怎么办呢?下面由店铺给你做出详细的解决win10进不了组策略方法介绍!希望对你有帮助!解决win10局域网进不了组策略方法一:检查共享是否设置正确这个问题可能是由于本地计算机“文件共享”功能被关闭所造成的。

1、打开控制面板——网络和Internet,点击“查看网络计算机和设备”按钮;2、在打开的“网络”窗口中,会看到“文件共享已关闭,看不到网络计算机和设备,请单击更改”的提示并点击;3、选择“启用文件共享和网络发现”,右击窗口空白处,选择“刷新”,就可以显示局域网中的其它计算机;4、除此之外,不同工作组之间也存在相互无法正常查看或访问的情况,应该将其修改成同一工作组:(1)打开计算机属性,点击左上角的“高级系统设置”;(2)切换到“计算机名”选项卡,点击“更改”按钮;(4)修改“工作组名”为同一名称即可。

解决win10局域网进不了组策略方法二:用本地用户登录Win10系统,并且删除PIN码,重新启动电脑,查看问题是否得到解决。

方法三:检查TCP/IP NetBIOS Helper服务是否开启1、按Win+R键打开运行,输入services.msc并回车;2、找到“TCP/IP NetBIOS Helper”服务,右击选择“启动”。

假如升级了Win10系统之后,找不到局域网内共享的资源,可以参考上述的方法来解决该问题。

相关阅读:win10系统命名电脑版由于微软官方从未对Windows10Windows10“为何跳过逻辑上的 Windows 9命名”这一问题给出过明确的官方回应,所以我们了解到的各种说法均只能被称作“猜想”。

[13] 可能1.微软高管认为觉得Windows 10[28]这个名字很合适整个产品线。

高管暗指Windows 8.1相当于Windows 9,同时表明Windows 10在Windows系统中是质的提升。

第6章 组策略管理


6.2.6 文件夹重定向策略
文件夹重定向是利用组策略将域中某些用户的特殊文 件夹重定向到某一台计算机上的指定位置上。这些特殊文 件夹主要包括:Application data(此文件夹包含用户在应 用程序内的专属数据,如个人设置数据)、桌面、我的文 档和[开始]菜单。 具体操作见教材。
6.3 实验操作2:利用组策略在网络中部署软件
.自动修复和删除软件 在一个软件被指派或发布并被安装后,如果此软件在 使用中出现某分文件损坏,或用户不小心删除了程序文件, 系统会探测到该现象并自动进行修复或重新安装该软件。 另外,如果管理员要删除已指派或发布给域内用户或计算 机的软件,可以将该软件从GPO内已发布或指派的软件清 单中删除,并设置用户或计算机在下次登录时自动将这个 软件删除就可以了。 详细操作过程见教材。
6.1.3 组策略应用中的一些概念
1. 计算机配置和用户配置 组策略中包含“计算机配置”和“用户配置”两部分。 其中,计算机配置用于当启动计算机时,系统就会根据已 设置的计算机配置内容来配置计算机的环境。 2. 组策略对象 组策略是通过“组策略对象”(Group Policy Object, GPO)来设定的,只要将GPO链接到指定的站点、域或 组织单位(OU),该GPO内的设定策略就会作用于该站 点、域或OU内的所有用户和计算机。
3. 证书规则 软件限制策略可以通过“签署证书”来标识软件。根 据“证书”系统的相关规划,允许或拒绝用户运行软件。 需要说明的是,“证书规则”只适用于.msi软件与脚 本(Scripts),而不适用于.exe和.dll程序。 4. 路径规则 软件限制策略也可以利用部署软件时所在的路径来标 识和辨别软件。例如,指定用户可以运行位于某个文件夹 内的软件,但该软件移动到其他文件夹时将不会受到软件 策略的约束。路径中可以使用环境变量,如%windir%、 %temp%等。另外,还可以通过“注册表”来辨别和标识 软件,即根据该软件在注册表中所记录的存储位置来标识 和辨别软件。

利用组策略防止计算机访问共享资源

利用组策略防止计算机访问共享资 源
xx年xx月xx日
目录
• 引言 • 组策略基础介绍 • 利用组策略防止访问共享资源 • 组策略的高级设置 • 组策略的常见问题及解决方案 • 总结与展望
01
引言
背景介绍
企业内部网络中通常存在共享 资源,如文件、打印机等
访问共享资源需要进行身份验 证和权限控制,以确保数据安
集中管理
组策略允许管理员在中央位置定 义配置,并将其应用于多台计算 机,减少了逐个手动配置的麻烦 和错误。
自定义配置
组策略支持各种配置选项,从软 件设置、硬件配置到安全策略, 能够满足不同计算机和网络环境 的个性化需求。
增强安全性
组策略可以帮助管理员设置安全 限制,如禁用不必要的服务、限 制应用程序的运行、设置密码策 略等,从而提高整个系统的安全 性。
如果无法访问该共享资源,则表示设置成功。如果仍可访 问该共享资源,则需要检查其他设置或联系管理员获取帮 助。
04
组策略的高级设置
隐藏共享资源
计算机配置
在计算机配置中,打开组策略编辑器(gpedit.msc),依次 展开“计算机配置-管理模板-网络-Lanman工作站”,在右 侧窗口中双击“不允许网络用户查看或访问此共享文件夹” 。

单台计算机可以轻松地禁用或 限制访问共享资源,但整个网 络环境的统一管理较为困难
为什么需要利用组策略
组策略是一种Windows Server操作系统中的功能,可以对网络中的计算机进行统 一的配置和管理
可以对网络中的多台计算机同时进行配置,大大提高了管理效率
可以对网络中的计算机进行细致的配置和管理,包括软件安装、安全设置、 Windows设置等方面
02

在组策略的首选项和策略设置之间进行选择

从Windows Vista sp1和Windows Server 2008开始,组策略(Group Policy)和先前的版本有了更加长足的进步。

细心的管理员可能已经发现,最新版本的组策略分成了策略设置(Policy Settings)和策略首选项(Policy Preferences)两个部分。

其中策略设置基本上继承了以前版本组策略的主要内容,而策略首选项则是全新的内容,为管理员提供了更多更细的设置。

组策略设置和首选项的不同之处就在于强制性。

组策略设置是受管理的、强制实施的。

而组策略首选项则是不受管理的、非强制性的。

对于很多系统设置来说,管理员既可以通过策略设置来实现,也可以通过策略首选项来实现,2者有相当一部分的重叠。

那么什么情况下应该用策略首选项,什么情况下应该用策略设置呢?本文将为你解开这个谜团。

=========================================(下文大多数情况下将“组策略的策略设置”简称为“策略”或“策略设置”,将“组策略的策略首选项”简称为“首选项”)因为首选项和策略在某些管理区域相互重叠,有时候你可以通过多种方法来实现同一个特定的任务。

比如,你可以通过策略来指定必须使用的登录脚本。

在这些脚本中,你可以映射网络驱动器、配置打印机、创建快捷方式、复制文件和文件夹以及执行其他任务。

使用首选项,你可以不需要通过登录脚本就完成相同的任务。

那么,应该选择哪一种方法呢?嗯,真相是没有一个标准答案,确实是这样,这取决于你想怎么做。

在下面的章节中,我将告诉你一些大致的指导意见。

当在同一个GPO中的策略和首选项发生冲突时,基于注册表的策略通常会获胜。

对于不基于注册表的策略和首选项来说,最后写入的那个值获胜(这取决于策略与首选项的客户端扩展执行的顺序)判断策略设置是否是基于注册表的方法很简单,因为所有基于注册表的策略设置都定义在管理模板(Administrative Templates) 中。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档