Windows system >> Windowsの知識 >  >> Windows Serverシステムのチュートリアル >> サーバー2008 >> Windows Server 2008ドメイン環境でのグループポリシー適用の2つの例

Windows Server 2008ドメイン環境でのグループポリシー適用の2つの例

  

Microsoftの最新のサーバープラットフォームとして、Windows Server 2008は確かに強力です。 Server 2008DベースのADは、特にグループポリシーの観点から、より強力で管理もきめ細かくなります。たとえば、私があなたと共有する2つのアプリケーションは、実際には多くの問題を解決できます。


Vistaを使用したことのあるユーザーは、ローカルホスト上のリムーバブルディスク(USBストレージデバイス\\ CD-ROM \\ Mobileハードディスク)の権利をグループ管理で管理できることを知っておく必要があります。すべてのクライアント(VistaまたはVista以外の)モバイルデバイスに統合アクセス許可管理を実装する場合はどうなりますか?Windows Server 2008ドメイン環境では、これは実装が簡単です。

まずServer 2008をAC(ドメインコントローラ)として設定し、すべてのクライアントをドメインに追加してから、次のものをServer 2008に展開します。 [スタート]→[管理ツール]→[グループポリシー管理]の順に実行してグループポリシーマネージャを開き、ポリシーを展開するドメイン(この場合はfr.zhongtian.com)を探し、展開して[デフォルトドメインポリシー]を見つけ、右クリックします。 [編集]を選択して[グループポリシー管理エディタ]を開き、[コンピュータの構成]→[管理用テンプレート]→[システム]→[リムーバブル記憶装置へのアクセス]の順に展開します。ディスク:書き込み権限を拒否します "、[ポリシーを有効にする]をダブルクリックします。最後にコマンドラインツール(cmd)を開き、コマンド "gpupdate /force"を入力してグループポリシーを更新します。これにより、以前のポリシーが有効になります。デフォルトでは、ドメイン管理者のみがモバイルディスクを読み書きできます。 (図1)


図1既定のドメインポリシーを変更する

効果を確認するために、クライアントにfrドメインにログインさせてから、モバイルデバイス(USBフラッシュドライブなど)を挿入します。ファイルの読み書き図に示すように、ポップアップ拒否ウィンドウは拒否され、管理者だけが操作を実行する権限を持ちます。 「スキップ」ボタンをクリックして、操作権限を持つユーザーを入力してください。 (図2)


図2アクセスが拒否されました
前ページ12 3次もっと読む

Copyright © Windowsの知識 All Rights Reserved