网络安全-域服务器(二)

article/2025/9/17 14:12:57

域服务器:

  • 域服务器(一):网络安全-域(一)_IT之一小佬的博客-CSDN博客
  • 域服务器(二):网络安全-域服务器(二)_IT之一小佬的博客-CSDN博客

11.OU:组织单位

作用:用于归类域资源(域用户、域计算机、域组)

创建组织单元

 

新建组织单位

 

 

 

 

 12.组策略:Group Policy = GPO

作用:通过组策略可以修改计算机的各种属性,如开始菜单、桌面背景、网络参数等。

组策略在域中,是基于OU来下发的

组策略在域中下发后,用户的应用顺序是:LSDOU(先本地–>林–>域–>组织单元)(在应用过程中,如果出现冲突,后应用的生效!)

 

 

 

实验:通过组策略控制终端用户的桌面壁纸

修改组策略:

组策略有三种状态:未配置,启用,禁用。

 

 创建一个共享文件夹

 

 

 

 

 给共享文件夹添加NTFS权限

 

 

 创建一个桌面图片,保存至共享文件夹

 启用组策略,墙纸名称处设置共享文件夹中的文件名称

组策略配置完成后,如果配置的是计算机配置,当用户计算机关机重启后就会生效;如果配置的是用户配置,一般是当用户注销重新登录时生效。

以windows7为例,先注销电脑然后登录观察桌面变化:

正常情况下,先会显示本地电脑桌面背景,然后再显示组策略背景图。

在虚拟机中刷新的速度可能慢一些,桌面若没有变化的话可以现在桌面右键个性化中观看是否设置成功。

亲测:再次关机重启后生效了。

 查看设置的所有组策略信息:

添加删除用户电脑“运行”菜单组策略:

 

以windows10为例,关机重启后:

按住系统键+R

 如果说全部域成员不能使用“运行”菜单,但是除了某些人除外,那就在某些人下面的组粗略中添加允许“运行”菜单的策略,遵循LSDOU顺序!

 

 当前面有强制组策略时,下面的阻止继承将会失效,服从强行的组策略。

 注意:当上级强制和下级阻止继承同时设置,强制生效!

添加脚本

添加启动脚本:

 在服务器新建脚本文件:【本文测试以C盘为例】

在windows10电脑上新建测试tmp文件夹:

 在服务器开始添加脚本:

 

 

 

 

 

以windows10为例进行用户注销测试:

注意:有时虚拟机中直接注销可能没有变化,注销两次就成功了。

 每次开机时都要按Ctrl+Alt+Del键,使用组策略取消这个按键:

 设置密码策略:


http://chatgpt.dhexx.cn/article/WXGpnfuB.shtml

相关文章

网课管理系统

开发工具(eclipse/idea/vscode等): 数据库(sqlite/mysql/sqlserver等): 功能模块(请用文字描述,至少200字): 3. 功能简介 用户中心 1.1用户注册:用户需要注册才能登陆进入web 1.2用户登录:通过判断匹配来进…

如何搭建域服务器

实验名称:如何搭建域服务器 实验环境:wind2003*2 实验过程: 由于Windows Server 2003在默认的安装过程中DNS是不被安装的,所以我们需要手动去添加, 添加方法如下:“开始—设置—控制面板—添加删除程序”&#xff…

搭建域环境(win)

目录 常见域环境是用:win2012 win7 win2003 本blog环境:Windows Server 2012 R2 and Win2008 1.Window Server 2012 R2 服务器配置 1)变更计算机名DC(用于存储活动目录数据库的计算机) 2)设置服务器…

网络教学管理系统

1、项目介绍 网络教学管理系统拥有三种角色 管理员:专业管理、班级管理、学生教师管理、公告管理、留言板管理、学习资料管理、教学视频管理、试题管理等 教师:系统留言、发布作业等 学生:可以查看作业视频、登录注册、下载作业资料等 2、…

域控-笔记二(域权限,域组,域管理,Kerberso 协议)

文章目录 一. 域环境搭建1.1 添加AD功能1.2 安装1.3 部署 二. 如何加入域2.1 加入域2.2 域中主机登录2.3 退出域2.4 添加域用户 三. 域权限3.1 A-G-DL-P策略3.2 组几个比较重要的域本地组几个比较重要的全局组、通用组的权限 四. 域管理4.1 域用户账户的管理4.2 组的管理4.3 组…

中职网络搭建 域用户密码设置

中职网络搭建 密码设置 域密码策略: 进入域控制器组策略(组策略管理) 计算机配置–Windows设置–安全设置–账户策略–密码策略 “密码必须符合复杂性要求”:密码设置必须要有数字、大写字母、小写字母、字符,四种中…

第一讲 数域

1. 引入 数是数学的一个最基本概念, 回顾一下我们曾经学习过的数的发展过程: (1) 代数性质: 关于数的加, 减, 乘 , 除等运算的性质称为数的代数性质. (2) 数集: 数的集合简称数集. 常见的数集: 复试C; 实数R;有理数Q等等. 它们有一个共同的性质就是对加减乘除运算封闭. 2. 数…

域控知识与安全02:初始访问

初始访问 前言信息收集1.Nmap命令参数使用方法 2.Metasploit命令参数使用方法 3.地址解析协议命令参数使用方法 4.ICMP5.Nbtscan命令参数使用方法 6.telnet使用方法 暴力破解1.Hydra命令参数使用方法 2.Hashcat常用参数使用方法 总结系列相关内容 前言 攻击者首先通过初始访问入…

1. 跨域学习

1. 跨域学习 1.1 什么是跨域 出于浏览器的同源策略限制。同源策略(Sameoriginpolicy)是一种约定,它是浏览器最核心也最基本的安全功能,如果缺少了同源策略,则浏览器的正常功能可能都会受到影响。可以说Web是构建在同…

域的基础概念

初具规模的办公网络通常以Windows域的形式进行管理,域在内网渗透中的地位举足轻重,本文主要介绍域的基础概念,为后续域渗透的介绍做铺垫 部分内容参考文章:https://blog.csdn.net/wulantian/article/details/42418231 文章目录 1.…

域,Domain。 计算机域是一个有安全边界的计算机集合,在同一个域中的计算机彼此之间已经建立了信任关系,在域内访问其他机器,不再需要被访问机器的许可。 1.一台计算机在内网环境中有两种工作模式: 工作组:默…

域环境的搭建(单域、父子域、域树)

准备材料:虚拟机 Windows server 2012 r2 两台、Windows 10 一台**(关闭所有防火墙)** 实验一:单域的搭建 前提:将网络链接模式改为仅主机模式,并手动配置IP地址。 1.打开一台干净的Windows server 2012 …

网安基础:教你如何搭建单域,父子域,域树。

单域 1.实验准备:一台干净的windows sever虚拟机,一台win10客户端虚拟机。 2.虚拟机配置:设置仅主机模式,静态ip,关闭防火墙,两台机器设置的静态ip要在同一网段上 3.实验过程: 打开服务器管理器…

搭建域环境

1.搭建域环境 什么是域? Windows域为网络管理员提供了一种方法来管理大量的pc机,并从一个地方控制它们。一个或多个服务器(称为域控制器)控制域及其上的计算机。 域通常由在同一本地网络上的计算机组成。但是,连接到某个域的计算机可以通过VP…

二叉树的前序-中序-后序遍历

在牛客网刷到了二叉树的遍历,二叉树的遍历分为前序遍历,前序遍历也有先序遍历之称,还有中序遍历,以及后序遍历,这么多种遍历,遍历的方式不一样而已,前序遍历是先遍历根然后左节点然后是右节点&a…

【LeetCode】根据序列构造二叉树 (前序中序)(中序后序)

目录 105. 从前序与中序遍历序列构造二叉树 1.题目要求: 2.思路分析: 3.代码展示: 106. 从中序与后序遍历序列构造二叉树 1.题目要求: 2思路分析: 3.代码展示 105. 从前序与中序遍历序列构造二叉树 1.题目要求…

二叉树的前序,中序,后序和层序遍历

二叉树的前序,中序,后序和层序遍历 一. 二叉树的简易构建 由于二叉树的增删查改意义不大,所以我们直接手动建立二叉树。建立简易二叉树之前,我们先定义一个二叉树中的节点结构体类型(包含节点值,节点左指…

快速学会二叉树的前序、中序、后序遍历

一、概念 二叉树:一个根节点,两个子节点(子节点可能没有)。 --整篇文章内容中,左侧的子节点简称左,右侧的子节点简称右,根节点简称根。-- 前序(先序)遍历:按根左右的顺序输出。 中序遍历:按左根…

算法1—递归实现二叉树的前序、中序、后序遍历

为什么会有这三种遍历? 仅个人理解,计算机特点就是处理速度级快,为了不遗漏、不重复处理二叉树的每一个节点,总得按照某种顺序吧,前辈们发明了处理二叉树节点的顺序:前序遍历、中序遍历、后续遍历&#xf…

二叉树的先序、中序、后序遍历

二叉树的先序、中序、后序遍历 1.前序遍历 前序遍历首先访问根结点然后遍历左子树,最后遍历右子树。在遍历左、右子树时,仍然先访问根结点,然后遍历左子树,最后遍历右子树。 若二叉树为空则结束返回,否则&#xff1a…