永发信息网

windows 部署服务 要在域环境吗

答案:2  悬赏:50  手机版
解决时间 2021-03-03 05:27
windows 部署服务 要在域环境吗
最佳答案
Windows Deployment Service (windows 部署服务 WDS) 是 windows Server 2008 中部署OS(操作系统)的一个利器 确实只能用于部署操作系统,如果想统一安装软件需要用到windows域环境,设置策略统一安装软件
全部回答
windows server 2008确实强大。基于server 2008d的ad功能更强劲,管理更加细化,特别是在组策略方面有了不少改进。比如,笔者将要和大家分享的这两例应用,在实践中就能帮你解决很多难题。 1、实现客户端移动设备权限的统一管理 使用过vista的用户应该知道,通过组策略可以在本地主机实现对移动磁盘(usb存储设备\光驱\移动硬盘)的权限管理。如果要统一实现对所有客户端(vista或非vista)的移动设备的权限管理,该怎么办呢?在windows server 2008的域环境下,这一切轻松实现。 首先将server 2008配置成ac(域控制器),并将所有的客户端加入该域,然后只需在server 2008上进行如下部署即可。依次执行“开始→管理工具→组策略管理”打开组策略管理器;找到需要部署该策略的域(本例为 fr.zhongtian.com),展开后定位到default domain policy(默认策略);右键点击该策略选择“编辑”打开“组策略管理编辑器”,依次展开“计算机配置→管理模板→系统→可移动存储访问”;在右侧找到 “可移动磁盘:拒绝读取权限”和“可移动磁盘:拒绝写入权限”两项,双击启用策略。最后打开命令行工具(cmd),输入命令“gpupdate /force”更新组策略,使刚才的策略生效,这样默认情况下只有域管理员有权限读写移动磁盘。(图1) 图1 更改默认域策略 为了验证效果我让某客户端登录fr域,然后插入移动设备(比如u盘),进行文件的读写操作。如图所示,弹出拒绝窗口该操作被拒绝提示只有管理员才有权限执行操作。点击“跳过”按钮,输入有权限的用户才可实现操作。(图2) 图2 拒绝访问 2、自由定制针对用户或者用户组的密码策略和帐户锁定策略 密码是系统安全一道关键屏障,大家知道在在windows2000/2003上,密码策略只能指派到域(site)上,不能单独应用于活动目录中的具体对象。这在实际应用中带来了诸多不便,更多情况下我们需要为不同组的用户部署不同的密码策略和帐户策略。在win2008中引入了多元密码策略的技术,使得我们的上述需求得到实现。 还是在ac中(以fr.zhongtian.com域为例),“开始→运行”输入adsiedit打开adsi编辑器。依次展开“默认命名上下文 [win-13vnnrj6fip.fr.zhongtian.com] →dc=fr,dc=zhongtian,dc=com→cn=system”定位到cn=password settings container;然后在该节点上单击右键选择“新建→对象”在弹出的对话框中选中“msds-passwordsettings”类别,单击“下一步”在cn属性对话框中输入“值”为“fr-pso”(任意)。然后一路“下一步”依据向导进行密码策略的定制。其具体的设置项、含义和值分别为: (1).msds-passwordsettingsprecedence,设置密码策略的优先级,数值越小优先级越高,设置为“10”; (2).msds-passwordreversibleencryptionenabled,设置是否启用“用可还原的加密来存储密码”策略,其值是个布尔值,可选择false或者true,在此我们设置为“false”; (3).msds-passwordhistorylength,对应组策略中的“强制密码历史”,可选范围是0-1024,我们设置为12;(图3) 图3 密码历史 (4).msds-passwordcomplexityenabled,对应组策略中的“密码必须符合复杂性要求”,也是一个布尔值,我们设置为“true”; (5).msds-minimumpasswordlength,设置密码长度最小值为10; (6).msds-minimumpasswordage,设置密码最短使期限为1:00:00:00(1天); (7).msds-maximumpasswordage,设置密码最常使用期限为20:00:00:00(20天); (8).msds-lockoutthreshold,设置帐户锁定阀值为3(可以范围0-65535); (9).msds-lockoutobservationwindow,设置复位帐户锁定计数器为0:00:30:00(30分钟);(图4) 图4 帐户锁定计数器 (10).msds-lockoutduration,设置帐户锁定时间为0:00:30:00(30分钟)。 这样,一个自定义的密码和帐户锁定就创建完成了,那么如何应用在具体的某些帐户上呢?还需要进行如下操作。退回到adsi编辑器窗口找到刚才创建的fr-pso帐户密码策略对象并双击打开,拖动滑竿找到并选中msds-psoappliesto属性,点击下面的“编辑”按钮在弹出的对话框中点击“添加windows帐户”按钮,通过向导将frs全局用户组添加进来,最后“确定”即可。这样,就将刚才创建的名为fr-pso帐户密码策略赋予frs组中的用户了。当然,还可以通过添加更多的用户或者用户组。在实际应用中大家可以根据需要,定制不同的密码策略然后将其赋予特定的用户或者组。(图5) 图5 添加特定用户 为了验证效果,我们可以做个策略,首先打开“组策略管理编辑”将default domain policy(默认策略)下的“帐户策略”中的“密码策略”进行修改:警用“密码必须符合复杂性要求”,密码长度最小值更改“3个字符”,接着在命令下输入gpupdate /force更新组策略。下面将ctocio的帐户的密码更改为123,可以看到命令成功完成。然后我们将ctocio加入frs组,输入同样的命令修改其密码为123,可以看到提示“密码不满足密码策略的要求。检查最小密码长度、密码复杂性和密码历史的要求。”,说明我们创建的帐户及其密码策略生效了。(图6) 图6 将ctocio加入frs组 域环境下,在ac中部署的策略就相当于整个域中至高无上的法则,善用域策略将帮我们解决很多问题。除了上面例子外,windows server 2008的组策略在整个域中进行软件分发、网络打印机部署、安全管理等方面发挥着巨大的作用。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
打澄海时 怎么会突然英雄的技能都不能放了呢
1一只头打一成语
恒利达机电这个地址在什么地方,我要处理点事
婚姻出现危机怎么办
好好食杂店怎么去啊,有知道地址的么
less定义一个通用的样式怎么定义
烤瓷牙吃进肚
电网的电费短信通知是不是免费办理的?
求波克城市游戏币
霸州三小属于私立学校吗?
电影徐向前血战漫川关在漫川关的什么地方
海德尔糖果 奇丽巧克力CONFISERIE HEIDEL是怎
谁知道演员牟星的QQ号或者微信号啊?
如果杰克没有死.和露丝最终会在一起吗?又会
十月路/扬子江路西后巷(路口)在什么地方啊,
推荐资讯
8g内存条用32位系统用着好卡 怎么回事
哪里有体现地级市的中国地图卖?
已知abc都是整数,且满足a²+b²+c
简便计算7.8+4.75+2.2+0.75
秀辉装饰公司这个地址在什么地方,我要处理点
什么是脱产研究生
黄子韬是不是bigbang里面的的!
I-20怎样情况下需要换新的
皮加布艺沙发,不小心破了小洞如何补救
坏主意日语怎么说
女友说我不能给她安心的感觉 怎么办?
有企业家到学校来上课,代表学校同学发言稿
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?