免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 5981 | 回复: 7
打印 上一主题 下一主题

[Server 2003] 域控策略大讨论要求置顶 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-12-05 11:14 |只看该作者 |倒序浏览
file:///D:/我的文档/新建文件夹/7.jpgfile:///D:/我的文档/新建文件夹/8.jpgfile:///D:/我的文档/新建文件夹/5.jpgfile:///D:/我的文档/新建文件夹/6.jpgfile:///D:/我的文档/新建文件夹/3.jpgfile:///D:/我的文档/新建文件夹/4.jpgfile:///D:/我的文档/新建文件夹/1.jpgfile:///D:/我的文档/新建文件夹/2.jpg

论坛徽章:
0
2 [报告]
发表于 2008-12-05 11:20 |只看该作者
file:///D:/我的文档/新建文件夹/1.jpg

论坛徽章:
0
3 [报告]
发表于 2008-12-05 11:28 |只看该作者
本地策略/安全选项隐藏
交互式登录隐藏
策略 设置
交互式登录: 不显示上次的用户名 已启用
管理模板隐藏
Windows 组件/Internet Explorer/Internet 控制面板/高级页隐藏
策略 设置
关闭浏览器时清空 Internet 临时文件夹 已启用
Windows 组件/Windows Installer隐藏
策略 设置
防止非管理员应用供应商签名的更新 已启用
关闭创建系统还原检查点 已停用
关闭新来源的浏览对话框 已启用
将变换缓存在工作站上的安全位置 已启用
禁用 Windows Installer 已启用
禁用 Windows Installer 从不

策略 设置
禁用修补程序 已启用
禁止用户安装 已启用
用户安装行为: 禁止用户安装

策略 设置
强制升级组件规则 已启用
日志记录 已启用
日志记录 iweapu
要激活日志记录,请输入以下一个或多个模式。
“iwearucmpvo”将记录所有活动,但会增加安装时间。
i - 状态消息
w - 非致命警告
e - 所有错误消息
a - 启动操作
r - 特定操作记录
u - 用户请求
c - 初始用户界面参数
m - 内存不足
p - 终端属性
v - 详细输出
o - 磁盘空间不足消息

策略 设置
允许管理员从终端服务会话安装 已启用
允许用户对安装进行控制 已停用
Windows 组件/Windows Media Player隐藏
策略 设置
不显示首次使用对话框 已启用
防止自动更新 已启用
Windows 组件/Windows Media 数字权限管理隐藏
策略 设置
阻止 Windows Media DRM Internet 访问 已启用
Windows 组件/Windows Movie Maker隐藏
策略 设置
不允许运行 Windows Movie Maker 已停用
Windows 组件/Windows Update隐藏
策略 设置
对于有已登录用户的计算机,计划的自动更新安装不执行重新启动 已启用
配置自动更新 已启用
配置自动更新: 3 - 自动下载并通知安装
只有在选择 4 时
下列设置才需要并适用。
计划安装日期:  0 - 每天
计划安装时间: 12:00

策略 设置
通过自动更新启用建议更新 已启用
允许非管理员用户接收更新通知 已停用
允许客户端目标设置 已启用
此计算机的目标组 ok.com

策略 设置
允许自动更新立即安装 已启用
指定 Intranet Microsoft 更新服务位置 已启用
为检测更新设置 Intranet 更新服务: http://192.168.1.123
设置 Intranet 统计服务器: http://192.168.1.123
(例如: http://IntranetUpd01)

策略 设置
重新计划自动更新的计划安装 已启用
等待系统
启动(分钟):  5

Windows 组件/Windows 资源管理器隐藏
策略 设置
关闭外壳协议保护模式 已停用
Windows 组件/终端服务/客户端隐藏
策略 设置
不允许保存密码 已启用
Windows 组件/终端服务/临时文件夹隐藏
策略 设置
不对每次会话使用临时文件夹 已启用
在退出时不删除临时文件夹 已停用
网络/网络连接/Windows 防火墙/域配置文件隐藏
策略 设置
Windows 防火墙: 允许远程桌面例外 已启用
允许来自下列地址的未经请求的传入消息: 192.168.1.123
语法:
输入 \"*\" 允许来自任何网络的消息,或
输入包含下列项目的任意数量或组合
并以逗号分隔的列表:
IP 地址,如 10.0.0.1
子网描述,如 10.2.3.0/24
字符串 \"localsubnet\"
示例: 要允许来自 10.0.0.1、
10.0.0.2 和来自本地子网或 10.3.4.x
子网上任何系统的消息,
请输入:
10.0.0.1,10.0.0.2,localsubnet,10.3.4.0/24

论坛徽章:
0
4 [报告]
发表于 2008-12-05 11:29 |只看该作者
组策略管理

软件限制策略/安全级别
策略 设置
默认安全级别 不受限制的

软件限制策略/其他规则
路径规则
%allappdata%\\*.*
安全级别 不允许的
描述  
上次修改的日期 2008-11-30 20:31:18

%appdata%\\*.*
安全级别 不允许的
描述  
上次修改的日期 2008-11-30 20:31:08

%HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\SystemRoot%
安全级别 不受限的
描述  
上次修改的日期 2008-11-22 23:38:52

%HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\SystemRoot%*.exe
安全级别 不受限的
描述  
上次修改的日期 2008-11-22 23:38:52

%HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\SystemRoot%System32\\*.exe
安全级别 不受限的
描述  
上次修改的日期 2008-11-22 23:38:52

%HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\ProgramFilesDir%
安全级别 不受限的
描述  
上次修改的日期 2008-11-22 23:38:52

?:\\Recycled\\*.*
安全级别 不允许的
描述  
上次修改的日期 2008-12-02 19:31:09

3721.*
安全级别 不允许的
描述  
上次修改的日期 2008-11-22 23:59:21

C:\\WINDOWS\\system32\\csrss.exe  
安全级别 不受限的
描述  
上次修改的日期 2008-11-22 23:55:12

C:\\WINDOWS\\system32\\ctfmon.exe  
安全级别 不受限的
描述  
上次修改的日期 2008-11-22 23:55:27

C:\\WINDOWS\\system32\\lsass.exe  
安全级别 不受限的
描述  
上次修改的日期 2008-11-22 23:55:40

C:\\WINDOWS\\system32\\rundll32.exe  
安全级别 不受限的
描述  
上次修改的日期 2008-11-22 23:55:55

C:\\WINDOWS\\system32\\services.exe  
安全级别 不受限的
描述  
上次修改的日期 2008-11-22 23:56:07

C:\\WINDOWS\\system32\\smss.exe
安全级别 不受限的
描述  
上次修改的日期 2008-11-22 23:56:21

C:\\WINDOWS\\system32\\spoolsv.exe
安全级别 不受限的
描述  
上次修改的日期 2008-11-22 23:56:41

C:\\WINDOWS\\system32\\winlogon.exe  
安全级别 不受限的
描述  
上次修改的日期 2008-11-22 23:56:56

ctfm?n.*  
安全级别 不允许的
描述  
上次修改的日期 2008-11-22 23:57:25

ImeUtil.exe
安全级别 不允许的
描述  
上次修改的日期 2008-11-30 20:34:37

lass.*
安全级别 不允许的
描述  
上次修改的日期 2008-11-23 18:42:01

qqgame.exe
安全级别 不允许的
描述  
上次修改的日期 2008-12-02 18:42:04

rund*.*  
安全级别 不允许的
描述  
上次修改的日期 2008-11-22 23:57:45

s??h?st.*  
安全级别 不允许的
描述  
上次修改的日期 2008-11-22 23:58:24

services.*  
安全级别 不允许的
描述  
上次修改的日期 2008-11-22 23:57:53

smss.*
安全级别 不允许的
描述  
上次修改的日期 2008-11-22 23:58:04

sp???sv.*  
安全级别 不允许的
描述  
上次修改的日期 2008-11-22 23:58:13

TXPplatform.exe
安全级别 不允许的
描述  
上次修改的日期 2008-11-30 20:36:19

win??g?n.*  
安全级别 不允许的
描述  
上次修改的日期 2008-11-22 23:58:37


用户配置(已启用)
未定义设置。

论坛徽章:
0
5 [报告]
发表于 2008-12-05 11:30 |只看该作者
以上是自己做域的设置
不知道哪里有错的
还有没有补充的、
大家帮忙顶上去

论坛徽章:
0
6 [报告]
发表于 2009-06-23 14:04 |只看该作者
怎么就没有图片显示呢

论坛徽章:
0
7 [报告]
发表于 2009-11-30 15:14 |只看该作者
策略,根据实际需要设置就可以,多了影响速度

论坛徽章:
0
8 [报告]
发表于 2009-11-30 17:44 |只看该作者
是啊,好像不用做这么多吧。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP