AD域服务器配置手册剖析.doc
《AD域服务器配置手册剖析.doc》由会员分享,可在线阅读,更多相关《AD域服务器配置手册剖析.doc(41页珍藏版)》请在三一办公上搜索。
1、Windows Terminal Service终端服务器安装配置文档一 : 将服务器提升为域服务器如果你的Win2003高级服务器版,没有升级到域控制器,就是nt下常说的dc。在开始菜单的管理工具中选择“配置服务器”。next选择“active directory”。下一步选择“启动active directory向导”。nextnext默认即可。nextnextnext这里指定一个dns名机子会去搜寻dns服务器,next我的输入kelaode,你们自定。默认得,nextnext确定。这里我不配置dns,根据自己的情况配置。next默认即可。nextnextnext这个需要一些时间。完成。
2、重起。二 : 用户登录1:设置策略组添加受策略控制组时注意画圈位置,必须使用“应用组策略”,否则策略不能生效右面,可以继续“添加”受此策略控制的组,该组现可管理“政治处”和“指挥处”两个组2:编辑策略组交互登录设置(1)编辑本地策略(如在“管理策略”),添加“通过终端服务容许登录”和“允许本地登录“(2)打开“开始-管理工具-域安全策略”中添加“通过终端服务容许登录”和“允许本地登录“(下图)(3)打开“默认域安全策略”,在下图中添加远程登录的组此时,即可已完成交互登录的设定!受策略控制组的权限设定1:Netmeeting 禁止文件发送设定 2: 在“管理模板资源管理器”中做磁盘访问权限设定,
3、网上邻居中不显示“整个网络“等的设定磁盘访问设定隐藏磁盘设定禁用注册表设定,禁用命令提示符,禁止自动播放等在“系统”中如图设定桌面禁用“我的文档、我的电脑、回收站”等属性设定,在“用户配置-管理模板-桌面”中如下配置控制面板设定1、 完全禁用控制面板设定, 将“禁止访问控制面板“起用”即可!2、控制面板部分禁用设定,不起用“禁止访问控制面板”,然后在起用“直显示指定控制面板程序”,并添加相应的程序名,只显示“键盘、鼠标和 字体”等设定如下如,添加 intl.cpl 为只显示“字体”,添加 main.cpl为显示键盘和鼠标!设置后效果如下图:控制面板程序对照表(见最后附加表)禁止添加删除程序设定
4、,如下图:打印机添加设定在“控制面板打印机”中,可进行禁止用户添加、删除打印机设定,如下图Ctrl+Alt+Del设定使用Ctrl+Alt+Del时,只显示“注销“的设定任务栏和开始菜单设定禁用网络连接、禁用帮助、禁用运行的设定,将“注销“添加到开始菜单的设定,开始菜单中不显示用户文件夹设定图一图二在此我们可以对开始菜单进行必要的设定,如为了安全我们可以在开始菜单禁止使用“运行菜单”、禁止访问关机命令等可能会危及系统的工具和命令!网络设定禁止普通用户访问Tcp/IP高级设置,禁用新建连接,禁止访问LAN连接属性等的设置文件夹重定向1. 网络设定:注意DNS设定!2. 重定向文件夹权限设定此处注
5、意,最好加入Domain User的共享权限(默认为Everyone)为完全控制,否则会发生不能重定向的现象。(出现的问题为:访问被拒绝,或不能决定重定向类型)3. 文件夹重定向设定3-1 Application Date重定向 注意:此处设定时安全组为Domain User ,根路径为重定向文件服务器的共享目录!文件夹位置处默认为“在根路径为每用户创建一个文件夹)上见图片圆圈处!3-2桌面重定向、我的文档重定向等(同图3-1)设定!3-3开始菜单重定向由于目标文件夹位置没有“在根路径为每用户创建一个文件夹”项,所以在路径处输入为“vipshare%username%”,此时用户的开始菜单便只
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- AD 服务器 配置 手册 剖析
链接地址:https://www.31ppt.com/p-4740547.html