亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > OS > Windows > 正文

玩轉Windows系統組策略高級技巧

2020-10-24 14:46:34
字體:
來源:轉載
供稿:網友
系統組策略幾乎是各位網絡管理人員管理網絡時的必用利器之一,有關該利器的常規應用技巧,相信許多人都已經耳熟能詳了。

  但是筆者一直認為,只要我們足夠細心、用心,就一定會從系統組策略中不斷挖掘出新的應用技巧來。不信的話,就來看看下面的內容吧,相信它們會幫助大家進入一個新的應用新“境界”!

  巧限程序,謹防“自鎖”

  Windows服務器中有一個名為“只允許運行Windows應用程序”的組策略項目,一旦你將該項目啟用,同時限制好指定的程序可以運行外,那么無論你是否在“只允許運行程序列表”中,添加了gpedit.msc命令,只要“只允許運行Windows應用程序”的組策略項目生效,系統的組策略就會自動“自鎖”,即使你在超級管理員帳號下使用“gpedit.msc”命令,也不能打開系統的組策略編輯窗口!那么有沒有一種辦法,既能限制應用程序的運行,又能防止系統組策略出現“自鎖”現象呢?答案是肯定的,你可以按照如下步驟來操作:

  首先依次單擊“開始”/“運行”命令,在彈出的系統運行框中,輸入字符串命令“gpedit.msc”,單擊“確定”按鈕后,打開系統組策略編輯窗口;

  依次展開該窗口中的“用戶配置”/“管理模板”/“系統”項目,在對應“系統”項目右邊的子窗口中,雙擊“只運行許可的Windows應用程序”選項,在其后彈出的界面中,將“已啟用”選項選中。隨后,你將在對應的窗口中看到“顯示”按鈕被自動激活,再單擊“顯示”按鈕,然后繼續單擊其后窗口中的“添加”按鈕,再將需要運行的應用程序名稱輸入在添加設置框中,最后單擊“確定”按鈕;

  下面,請大家千萬不要將組策略編輯窗口立即關閉;然后打開系統運行對話框,并在其中執行“gpedit.msc”命令,此時你將發現系統組策略編輯程序已經無法運行了!不過,幸虧前面沒有將組策略編輯窗口關閉,現在你可以繼續在組策略編輯窗口中,雙擊剛才設置的“只允許運行Windows應用程序”項目,然后在彈出的策略設置窗口中,選中“未配置”選項,最后單擊一下“確定”按鈕,這樣就能實現既可以限制運行應用程序的目的,又能阻止系統組策略出現“自鎖”現象。

  小提示:要是你將指定的應用程序名稱添加到“只允許運行Windows應用程序”列表中后,直接把組策略編輯窗口關閉的話,可以通過下面的步驟來進行恢復:

  重新將服務器系統啟動一下,在啟動的過程中不停地按下F8功能鍵,直到出現系統的啟動菜單,然后執行其中的“帶命令行提示的安全模式”命令,將服務器系統切換到命令行提示符狀態;

  接下來在命令提示符下直接執行mmc.exe字符串命令,在彈出的系統控制臺界面中,單擊“文件”菜單項,并從彈出的下拉菜單中單擊“添加/刪除管理單元”選項,再單擊其后窗口中的“獨立”標簽,然后在如圖1所示的標簽頁面中,單擊“添加”按鈕;

  下面,再依次單擊“組策略”、“添加”、“完成”、“關閉”、“確定”按鈕,這樣就能成功添加一個新的組策略控制臺;以后,你就能重新打開組策略編輯窗口,然后按照上面的設置,實現既可以限制運行應用程序的目的,又能阻止系統組策略出現“自鎖”現象。
  系統組策略幾乎是各位網絡管理人員管理網絡時的必用利器之一,有關該利器的常規應用技巧,相信許多人都已經耳熟能詳了。

  但是筆者一直認為,只要我們足夠細心、用心,就一定會從系統組策略中不斷挖掘出新的應用技巧來。不信的話,就來看看下面的內容吧,相信它們會幫助大家進入一個新的應用新“境界”!

  巧限程序,謹防“自鎖”

  Windows服務器中有一個名為“只允許運行Windows應用程序”的組策略項目,一旦你將該項目啟用,同時限制好指定的程序可以運行外,那么無論你是否在“只允許運行程序列表”中,添加了gpedit.msc命令,只要“只允許運行Windows應用程序”的組策略項目生效,系統的組策略就會自動“自鎖”,即使你在超級管理員帳號下使用“gpedit.msc”命令,也不能打開系統的組策略編輯窗口!那么有沒有一種辦法,既能限制應用程序的運行,又能防止系統組策略出現“自鎖”現象呢?答案是肯定的,你可以按照如下步驟來操作:

  首先依次單擊“開始”/“運行”命令,在彈出的系統運行框中,輸入字符串命令“gpedit.msc”,單擊“確定”按鈕后,打開系統組策略編輯窗口;

  依次展開該窗口中的“用戶配置”/“管理模板”/“系統”項目,在對應“系統”項目右邊的子窗口中,雙擊“只運行許可的Windows應用程序”選項,在其后彈出的界面中,將“已啟用”選項選中。隨后,你將在對應的窗口中看到“顯示”按鈕被自動激活,再單擊“顯示”按鈕,然后繼續單擊其后窗口中的“添加”按鈕,再將需要運行的應用程序名稱輸入在添加設置框中,最后單擊“確定”按鈕;

  下面,請大家千萬不要將組策略編輯窗口立即關閉;然后打開系統運行對話框,并在其中執行“gpedit.msc”命令,此時你將發現系統組策略編輯程序已經無法運行了!不過,幸虧前面沒有將組策略編輯窗口關閉,現在你可以繼續在組策略編輯窗口中,雙擊剛才設置的“只允許運行Windows應用程序”項目,然后在彈出的策略設置窗口中,選中“未配置”選項,最后單擊一下“確定”按鈕,這樣就能實現既可以限制運行應用程序的目的,又能阻止系統組策略出現“自鎖”現象。

  小提示:要是你將指定的應用程序名稱添加到“只允許運行Windows應用程序”列表中后,直接把組策略編輯窗口關閉的話,可以通過下面的步驟來進行恢復:

  重新將服務器系統啟動一下,在啟動的過程中不停地按下F8功能鍵,直到出現系統的啟動菜單,然后執行其中的“帶命令行提示的安全模式”命令,將服務器系統切換到命令行提示符狀態;

  接下來在命令提示符下直接執行mmc.exe字符串命令,在彈出的系統控制臺界面中,單擊“文件”菜單項,并從彈出的下拉菜單中單擊“添加/刪除管理單元”選項,再單擊其后窗口中的“獨立”標簽,然后在如圖1所示的標簽頁面中,單擊“添加”按鈕;

  下面,再依次單擊“組策略”、“添加”、“完成”、“關閉”、“確定”按鈕,這樣就能成功添加一個新的組策略控制臺;以后,你就能重新打開組策略編輯窗口,然后按照上面的設置,實現既可以限制運行應用程序的目的,又能阻止系統組策略出現“自鎖”現象。

  接著在DOS命令提示符下,輸入字符串命令“gpupdate /target:computer”,單擊回車鍵后,新修改的安全策略將會立即生效;

  如果你想讓新修改的用戶策略立即生效的話,只要在DOS命令提示符下,執行字符串命令“gpupdate /target:user”就可以了。如果你想對計算機策略和用戶策略同時進行更新的話,那你可以直接執行字符串命令“gpupdate”就行了。

  不同用戶,不同權限

  也許你的服務器中包含有許多用戶,但為了保護服務器的安全,你希望這些用戶對服務器的訪問控制權限各不相同,以便日后服務器遇到意外時,你能根據權限高低的不同,就能快速地找到“從中作亂”的用戶。要想對不同的用戶,分配不同的訪問控制權限,只需要對服務器組策略進行一下設置就可以了,下面就是具體的設置步驟:

  依次單擊“開始”/“運行”命令,在彈出的系統運行框中,輸入字符串命令“gpedit.msc”,單擊“確定”按鈕后,打開系統組策略編輯窗口;

  在該窗口中,依次展開其中的“計算機配置”/“Windows設置”/“安全設置”/“本地策略”/“用戶權利指派”項目;

  在對應“用戶權利指派”項目的右側窗口區域中,你將看到有多種權利可供指派,如圖3所示。例如,要是你只想讓aaa用戶通過網絡連接方式來遠程訪問服務器中的內容,而不允許其在本地登錄服務器寫入內容或執行其中的應用程序時,你可以先雙擊“拒絕本地登錄”權限;
   

  在其后打開的設置窗口中,單擊一下“添加”,然后選中aaa用戶所對應的帳號名稱,再單擊一下“添加”,這樣aaa用戶日后就只能通過遠程網絡來訪問服務器中的內容了。

  同樣地你可以將本地登錄控制權限分配給bbb用戶,將文件或其他對象的所有權分配給ccc用戶等;一旦為不同用戶分配好了不同控制權限后,你日后就能根據權限級別的不同,來有針對性地管理和控制用戶了。例如,要是你發現服務器在沒有接入到網絡的時間內,有人隨意向服務器中上傳非法信息而需要追究時,你可以很輕松地將aaa用戶排除在外,畢竟aaa用戶沒有這樣的“作案能力”!

  保護設置,避免沖突

  在局域網中常常會出現工作站IP地址被隨意修改,造成IP沖突現象的發生,從而影響局域網的運行效率。盡管目前有許多方法可以避免IP地址發生沖突,但仔細推敲一下,你不難發現其中的一些方法對于一些菜鳥用戶來說,操作起來有點難度;其實借助組策略功能,你可以很輕松地限制局域網工作站的網絡配置參數被隨意修改,從而有效避免網絡中的IP地址發生沖突:

  依次單擊“開始”/“運行”命令,在彈出的系統運行框中,輸入字符串命令“gpedit.msc”,單擊“確定”按鈕后,打開系統組策略編輯窗口;

  依次展開該窗口中的“用戶配置”/“管理模板”/“網絡”/“網絡和撥號連接”策略項目,在對應“網絡和撥號連接”策略的右側窗口區域中,雙擊一下“允許TCP/IP高級設置”項目;

  在彈出的如圖4所示的設置窗口中,將“禁用”選項選中,并單擊一下“確定”按鈕,這樣的話,任何一個工作站用戶日后打開TCP/IP屬性設置窗口時,將會發現無法進入“高級”設置窗口,來修改工作站的IP地址或其他網絡參數,如此一來局域網中的IP地址就不大容易發生沖突了。


  強化審核,遠離攻擊

  在缺省條件下,Windows 2003服務器沒有啟用任何一種安全審核手段,來保護服務器的安全,顯然這會給服務器帶來很大的安全隱患。為了避免服務器遭受攻擊,你只要對服務器中的組策略“動動手腳”,就能啟用好安全審核策略,保護好服務器的安全:

  依次單擊“開始”/“運行”命令,在彈出的系統運行框中,輸入字符串命令“gpedit.msc”,單擊“確定”按鈕后,打開系統組策略編輯窗口;

  將鼠標定位于其中的“計算機配置”/“Windows設置”/“安全設置”/“本地策略”/“審核策略”組策略分支上,在“審核策略”分支下面,你將看到有多種審核事件需要你指定,如圖5所示;
 

  雙擊其中的“策略更改”項目,在彈出的設置窗口中,如果選中“成功”選項的話,那么服務器日后將會對所有事件的成功操作進行審核,要是選中“失敗”選項的話,那么服務器日后將會對所有事件的失敗操作進行審核;

  為了能夠及早知道服務器存在的安全隱患,我們通常需要對“系統事件”、“登錄事件”、“帳戶登錄事件”、“帳戶管理事件”的成功操作與失敗操作分別進行審核,如此一來即使一些已經實施攻擊、但沒有攻擊成功的操作記錄,也會一一被服務器自動記錄下來,以后我們仔細分析記錄,就能查找出安全隱患,并及時采取補救措施確保服務器的安全了;對于“對象訪問”事件、“目錄服務訪問”事件、“特權使用”事件等,一般只要審核它們的失敗操作,就可以達到捕捉攻擊記錄的目的了。

  一旦通過組策略分別對相關事件啟用審核功能后,服務器日后將會把相關事件的審核記錄全部保存到系統的“事件查看器”中,以后你只要及時打開日志內容,并對其中記錄進行認真分析,就能查清服務器此時有沒有受到攻擊了。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
伊人一区二区三区久久精品| 国产成人精品在线播放| 久久久久久国产精品美女| 久久久精品国产一区二区| 粉嫩av一区二区三区免费野| 日韩av中文字幕在线免费观看| 美女撒尿一区二区三区| 在线日韩精品视频| 亚洲人成绝费网站色www| 狠狠色狠狠色综合日日小说| 欧美性受xxxx黑人猛交| 精品国内产的精品视频在线观看| 欧美理论在线观看| 欧美亚洲一级片| 国外日韩电影在线观看| 欧美专区国产专区| 久久精品电影网站| 久久精品人人做人人爽| 日韩中文字幕视频在线| 国产日韩亚洲欧美| 国产精品久久久久久久午夜| 国产综合在线观看视频| 欧美人成在线视频| 欧美综合一区第一页| 在线日韩精品视频| 国产精品久久999| 91精品91久久久久久| 国产精品高潮视频| 欧美亚洲午夜视频在线观看| 国产成人精品一区二区| 欧美极品xxxx| 日韩在线一区二区三区免费视频| 欧美一级大片在线观看| 国产精品自拍网| 欧美裸体xxxx极品少妇软件| 日本欧美中文字幕| 日韩精品视频免费| 午夜精品www| 成人国产精品一区| 欧美精品aaa| 中文字幕国产亚洲2019| 精品福利一区二区| 大伊人狠狠躁夜夜躁av一区| 亚洲精品视频中文字幕| 亚洲女同性videos| www.欧美免费| 中文字幕日韩高清| 国产亚洲日本欧美韩国| 97在线视频免费观看| 国产精品久久久久久久7电影| 亚洲精品美女久久| 欧美激情啊啊啊| 午夜精品久久久久久久久久久久| 国内精品久久久久影院优| 国模视频一区二区| 国产婷婷成人久久av免费高清| 成人激情黄色网| 日本一欧美一欧美一亚洲视频| 成人精品视频99在线观看免费| 日韩欧美国产骚| 一本色道久久88综合日韩精品| 欧美日产国产成人免费图片| 亚洲人成伊人成综合网久久久| 在线观看免费高清视频97| 在线观看日韩专区| 成人黄色激情网| 久久久影视精品| 日韩av网站电影| 91超碰caoporn97人人| 久久精品中文字幕| 国产精品久久久久久亚洲影视| 国产欧美一区二区三区视频| 国产不卡一区二区在线播放| 精品偷拍一区二区三区在线看| 成人网页在线免费观看| 亚洲精品永久免费| 成人免费看片视频| 主播福利视频一区| 欧美成人精品h版在线观看| 欧美日韩国产在线播放| 国产偷亚洲偷欧美偷精品| 亚洲成人国产精品| 日韩视频在线一区| 国产精品免费电影| 第一福利永久视频精品| 91久久夜色精品国产网站| 97精品国产97久久久久久春色| 国产伦精品一区二区三区精品视频| 国产精品永久免费在线| 最近2019年手机中文字幕| 亚洲美女自拍视频| 91在线观看免费网站| 欧美高清视频在线| 亚洲国产一区二区三区四区| 亚洲精品免费一区二区三区| 欧美性视频网站| 欧美日韩精品在线| 97国产在线视频| 亚洲欧美日本精品| 久久久久久中文字幕| 亚洲精品美女久久久久| 91免费电影网站| 亚洲电影免费观看高清完整版在线观看| 亚洲欧美变态国产另类| 国产国产精品人在线视| 国产91精品高潮白浆喷水| 欧美在线观看视频| 97在线精品国自产拍中文| 在线成人一区二区| 91精品国产综合久久香蕉的用户体验| 日韩av高清不卡| 中文字幕亚洲二区| 欧美精品日韩三级| 亚洲欧美中文在线视频| 欧美日本啪啪无遮挡网站| 精品久久久久久久大神国产| 亚洲日韩欧美视频一区| 国产精品久久久久久久午夜| 日本亚洲欧美成人| 热re91久久精品国99热蜜臀| 神马国产精品影院av| 亚洲欧美制服丝袜| 成人黄色免费在线观看| 国产午夜精品全部视频播放| 亚洲人成网站在线播| 亚洲激情视频网| 正在播放亚洲1区| 国产精品久久久久久久一区探花| 国产亚洲精品久久久久久777| 国产精品成人免费视频| 国产精品久久久久久久7电影| 成人亚洲综合色就1024| 国产日本欧美一区| 国产在线精品成人一区二区三区| 狠狠躁夜夜躁人人躁婷婷91| 成人性生交大片免费观看嘿嘿视频| 亚洲精品99久久久久| 5252色成人免费视频| 91免费人成网站在线观看18| 亚洲毛片在线看| 青青精品视频播放| 97视频在线免费观看| 好吊成人免视频| 国产精品久久久久久久久久免费| 欧美成人自拍视频| 久久99热精品这里久久精品| 亚洲高清免费观看高清完整版| 9.1国产丝袜在线观看| 日韩在线观看成人| 亚洲视频第一页| 精品爽片免费看久久| 一级做a爰片久久毛片美女图片| 国产精品99一区| 日本a级片电影一区二区| 另类美女黄大片| 精品久久久中文| 欧美日韩国产中文精品字幕自在自线| 久久精品国产电影| 亚洲国产精品va在线| 久久网福利资源网站| 少妇精69xxtheporn| 欧美精品激情在线| 国产91成人在在线播放| 日韩欧美中文免费|