图书介绍

Windows 2000组策略自救手册【2025|PDF|Epub|mobi|kindle电子书版本百度云盘下载】

Windows 2000组策略自救手册
  • (美)Roger Jennings著;侯国峰等译 著
  • 出版社: 北京:电子工业出版社
  • ISBN:7505366068
  • 出版时间:2001
  • 标注页数:478页
  • 文件大小:70MB
  • 文件页数:492页
  • 主题词:Windows

PDF下载


点此进入-本书在线PDF格式电子书下载【推荐-云解压-方便快捷】直接下载PDF格式图书。移动端-PC端通用
种子下载[BT下载速度快]温馨提示:(请使用BT下载软件FDM进行下载)软件下载地址页直链下载[便捷但速度慢]  [在线试读本书]   [在线获取解压码]

下载说明

Windows 2000组策略自救手册PDF格式电子书版下载

下载的文件为RAR压缩包。需要使用解压软件进行解压得到PDF格式图书。

建议使用BT下载工具Free Download Manager进行下载,简称FDM(免费,没有广告,支持多平台)。本站资源全部打包为BT种子。所以需要使用专业的BT下载软件进行下载。如BitComet qBittorrent uTorrent等BT下载工具。迅雷目前由于本站不是热门资源。不推荐使用!后期资源热门了。安装了迅雷也可以迅雷进行下载!

(文件页数 要大于 标注页数,上中下等多册电子书除外)

注意:本站所有压缩包均有解压码: 点击下载压缩包解压工具

图书目录

第1章 使用组策略管理Windows 20001

1.1 组策略与Windows NT系统策略比较3

1.1.1 集中管理与锁定4

1.1.2 Zero Administration Kit和Group Policy Scenarios8

1.2 熟悉组策略管理11

1.2.1 安全配置模板16

1.2.2 组策略文献28

1.2.3 Administrative Templates29

1.2.4 系统策略模板(System Policy Templates)34

1.3 本地安全策略36

1.4 过滤组策略对象的应用39

1.5 组策略对象的存储、复制及处理41

1.5.1 GptTempl.inf文件43

1.5.2 Registry.pol文件44

1.5.3 处理GPOs的客户端扩展45

1.5.4 Resource Kit组策略工具46

第2章 为组策略优化Active Directory拓扑47

2.1 组策略实现适应迁移策略48

2.1.1 规划迁移到CCM的客户49

2.1.2 选择服务器迁移方案50

2.2 实现内部的域结构60

2.2.1 单域拓扑的一个例子61

2.2.2 多域拓扑80

第3章 为组策略过滤设计安全结构91

3.1 保护Windows 2000网络92

3.1.1 安全负责人92

3.1.2 众所周知的安全负责人93

3.1.3 安全负责人名字93

3.1.4 用户负责人名字93

3.2 Windows NT安全组与Windows 2000安全组的比较94

3.1.5 访问控制列表94

3.1.6 安全组94

3.2.1 缺省的组及其成员资格96

3.2.2 缺省的、导入的以及委托的对象权限101

3.2.3 继承和高级组权限105

3.3 使账号安全组与权限安全组统一110

3.4 按OU应用Computer Configuration与User Configuration策略111

3.4.1 使用闭环策略处理113

3.4.2 设计组策略过滤测试113

3.4.3 用工作站执行GPO初始测试121

3.5 组策略对象过滤与GPO链接124

3.5.1 设计基于软件需求的GPO过滤124

3.5.2 增加软件安装GPO并设置过滤127

第4章 支持IntelliMirror特性135

4.1 用组策略管理更改与配置136

4.1.1 用户数据管理136

4.1.2 用户设置管理137

4.1.3 软件安装与维护138

4.2 结合策略与IntelliMirror特性139

4.1.4 Remote Installation Services139

4.2.1 用户数据管理策略140

4.2.2 用户设置管理策略142

4.2.3 软件安装策略143

4.2.4 远程安装服务策略144

4.3 规划支持IntelliMirror特性的服务器基础结构144

4.3.1 原地升级145

4.3.2 利用域的重新组织实现增量迁移145

4.4 为文件夹重定向和脱机文件设置组策略146

4.4.1 重定向My Documents到一个公用共享146

4.4.2 重定向My Documents到多台服务器151

4.4.3 测试文件夹重定向153

4.4.4 重定向应用程序数据、桌面以及Start Menu文件夹157

4.4.5 保护重定向的文件夹159

4.4.6 应用Offline Files策略160

4.4.7 禁止脱机文件161

4.4.8 过滤文件夹重定向和脱机文件策略162

4.5 禁止或改变文件夹重定向162

4.6 发现并解决工作站上策略应用的问题164

4.7 配置漫游用户配置文件173

4.7.1 为漫游配置文件设置策略174

4.7.2 删除服务器存储的配置文件175

第5章 实施本地计算机策略177

5.1 使用Local Security Settings控制台179

5.2 使用计算机管理控制台181

5.2.1 将本地组策略添加到一个新的计算机管理控制台182

5.2.2 测试远程控制台操作185

5.2.3 远程控制台用于组策略的用户评估187

5.3 将安全配置模板应用于本地策略188

5.3.1 将安全配置模板添加到控制台189

5.3.2 创建用户化的安全配置模板190

5.3.3 修改定制的模板设置192

5.4 使用Security Configuration and Analysis管理单元197

5.4.1 添加Security Configuration and Analysis管理单元并生成基准197

5.4.2 执行并检查初始分析198

5.4.3 分析被修改的定制模板200

第6章 在站点级和域级应用策略203

6.1 按站点应用组策略204

6.1.1 映射站点名和IP地址206

6.1.2 设置特定于服务器的站点策略207

6.1.3 改变站点之间复制的时间间隔216

6.1.4 在站点之间移动计算机(及其用户)218

6.2 调整域安全策略219

6.2.1 保留原始的Default Domain Policy GPO219

6.2.2 解决安全配置模板问题220

6.2.3 为计划添加的用户账号设置口令224

6.3 为工作站分配用户权限226

第7章 定制OU级策略229

7.1 提高域控制器的安全230

7.1.1 在域控制器上运行IIS 5.0230

7.1.2 限制用户权限233

7.1.3 用定制的管理控制台提供Account Operators240

7.2 建立OU并为成员服务器添加GPO245

7.2.1 将DC的Local Policies拷贝到成员服务器GPOs246

7.2.2 探索IIS 5.0用于Web服务器的安全模板247

7.2.3 在客户机上配置Internet Explorer249

7.3 建立远程访问策略250

7.3.1 允许所有用户远程访问251

7.3.2 按属性值控制远程访问253

7.3.3 编辑拨入配置文件254

7.4 委托OU组策略的管理255

7.3.4 设置远程访问账号锁定策略255

第8章 使系统策略在下级客户机上一致257

8.1 避免客户类冲突258

8.2 创建Windows NT系统策略259

8.2.1 系统策略优先权260

8.2.2 应用于Windows 2000客户机的系统策略和组策略261

8.2.3 系统策略与Windows NT PDC的升级261

8.2.4 系统策略编辑器262

8.2.5 Windows NT计算机策略266

8.2.6 Windows NT User Profiles272

8.2.7 Windows NT用户策略272

8.3 建立Windows 9x系统策略280

8.3.1 Windows 98计算机系统策略:Windows 98 Network281

8.3.2 Windows 98计算机系统策略:Windows 98 System286

8.3.3 Windows 98用户系统策略:Windows 98 Network288

8.3.4 Windows 98用户系统策略:Windows 98 System289

8.4 系统策略应用于测试域及产品域293

8.5 为下级客户机配置Internet Explorer 5+294

第9章 将组策略配置到产品域297

9.1 用FAZAM 2000将GPO从测试域迁移到产品域298

9.1.1 域GPO的备份299

9.1.2 将备份的GPO拷贝到产品域302

9.1.3 使用FAZAM 2000 Administrator链接和过滤GPO303

9.1.4 利用FAZAM 2000的其他特性305

9.2 发现并解决组策略问题307

9.2.1 排除常见的问题308

9.2.2 使用Resource Kit的组策略软件工具308

9.2.3 在客户机上检验Group Policy History311

9.2.4 允许详细的UserEnv事件记录312

9.2.5 使用FAZAM 2000的Analysis和Diagnostics软件工具314

9.2.6 解决由于系统配置变化造成的问题317

附录A 组策略参考321

A.1 域安全策略和域控制器安全策略323

A.2 计算机配置策略324

A.3 软件设置326

A.4 Windows设置327

A.5 Administrative Templae346

A.6 User Configuration Policies367

A.7 Software Settings367

A.8 Windows Settings368

A.9 Administrative Templates377

附录B 使用GroupPol程序创建Active Directory对象417

B.1 理解GroupPol应用程序的作用418

B.2 在Windows 2000下运行GroupPol420

B.3 在Windows NT 4.0下运行GroupPol434

B.4 测试GroupPol的用户账号和计算机账号443

附录C 用Active Directory迁移工具复制Windows NT域447

C.1 重组域和迁移用户448

C.2 利用ADMT简化重组和迁移450

C.3 配置域并安装ADMT453

C.4 ADMT向导的使用459

C.5 重新组织Windows 2000域478

热门推荐