快速搜索
[登录]
[注册]
标签
会员
Sharepoint爱好者社区 信任 尊重 共享 互助!
»
其他讨论区
»
服务器配置专版
»
运用组策略做好软件的布署与软件使用的限制
SharePoint相关技术
技术前沿讨论区
资料下载区
互助区
SharePoint安装与配置专区
SharePoint设计与开发专区
其他讨论区
智慧人生
服务器配置专版
广告合作区
网站事务
意见建议
论坛公告
新手必修课 微软 TechNET MOSS 2007 技术讲座
论坛上传文件大小限制
本站所有广告点击的收入将全部用于公益事业,希望大家多多支持!
运用组策略做好软件的布署与软件使用的限制
[
1497
查看 /
2
回复 ]
返回列表
发送短消息
UID
2645
精华
0
查看公共资料
搜索帖子
水里的茶叶
组别
注册会员
生日
帖子
21
积分
52
性别
注册时间
2008-03-16
水里的茶叶
2008-03-16 10:10
|
只看楼主
1
#
字体大小:
t
T
运用组策略做好
软件的布署与软件使用的限制
----
有效进行教师办公用机的管理与维护
一、
WINDOWS SERVER 2003
组策略概述
1.
组策略是
WINDOWS 2000
操作系统之后所支持的一种网络管理方式
2.
对用户和计算机进行
One-to-many
的管理方式
3.
强制
IT
策略
4.
简化管理任务
5.
实现安全设置
6.
实现标准的用户和计算机环境
二、
WINDOWS SERVER 2003
组策略实现的环境
1.
至少一台
WINDOWS SERVER 2003
域服务器
2.
若干台
WIN9X/WIN2000 PRO/WINDOWS XP
的客户端,并已经加入到上面的域中
3.
操作
WINDOWS SERVER 2003
组策略的利器:
GPMC.MSC
(1)
WINDOWS SERVER 2003
内置的组策略组策略管理与编辑工具是
GPEDIT.MSC
和
DSA.MSC
,但是
MICROSOFT
强烈推荐使用
GPMC.MSC
,这一点从
MICROSOFT TECHNET
课程上可以看出来,我们可以从
MICROSOFT
的网站上下载这一利器工具,并安装在
WINDOWS SERVER 2003
上,当前为
SP1
版。
4.
牛刀小试(
DEMO
)
5.
实验环境
(1)
一台
DOMAIN CONTROLLER:PFSRVR2
,域为:
TESTDOMAIN.COM
。
IP
为:
192.168.1.66
(2)
一台
WINDOWS XP
客户端:
PFXP03
,已加入
TESTDOMAIN.COM
域。
IP
为:
192.168.1.245
6.
实验过程
(1)
在
SERVER
端新添加一个用于测试的用户,名称为:
pfuser
a)
开始
/
运行
/cmd
↙
b)
Net user pfuser 111aaa… /add
↙
(2)
启动
AD
用户和计算机
a)
开始
/
运行
/DSA.MSC
↙
(3)
启动组策略管理器
a)
开始
/
运行
/GPMC.MSC
↙
(4)
在
AD
用户和计算机中在
testdomain.com
域中新建一
OU
名为
MyOU
(5)
将客户端
PFXP03
从“
Computers
”拖动到“
MyOU
”中
(6)
在
GPMC
中,右击组策略对象
/
新建(
GPO
),名称为
MyGPO
(7)
编辑组策略
MyGPO
a)
右击
MyGPO/
编辑,进入组策略编辑器
b)
定位于计算机配置
\
管理模板
\Windows
组件
\Internet
控制面板
c)
对于禁用常规页,设置为已禁用
(8)
设置组策略
MyGPO
与
MyOU
的链接
a)
将
MyGPO
拖动到
MyOU
上
(9)
刷新组策略
a)
在
SERVER
端,运行
GPUPDATE /FORCE
↙
b)
在
CLIENT
端,运行
GPUPDATE /FORCE
↙
c)
在
CLIENT
端,以
PFUSER
登录。
(10)
观看结果
a)
在
CLIENT
端,右击
IE/
属性,“常规页”已经消失。
b)
运行
cmd
↙,运行GPRESULT,看到组策略对象MyGPO已经被应用。
7.
技能扩展
(1)
可以向
MyOU
中添加多台计算机,批量应用组策略
MyGPO
三、
组策略对教师办公机维护与管理的意义
1.
从以上实验可以看出,通过组策略对象在域模型中的批量应用,强制
IT
策略,简化管理任务,实现安全设置,实现标准的用户和计算机环境
四、
利用组策略进行应用软件的布署
1.
需要解决的问题
(1)
如果你负责维护学校教师办公用计算机,不可避免地要为这些计算机进行应用软件的安装,你需要拿着
N
多安装光盘,对于每台计算机进行单独的安装和设置,你会抱怨说,维护工作量太大,可是有了
WINDOWS SERVER 2003
的组策略,我们可以对以上的忙碌
Say Good-bye
!
2.
具体步骤
(1)
在
SERVER
端新建一个文件夹,名为
Software
,并对其进行共享和安全设置,至少要让
PFUSER
有权访问。
(2)
把要批量安装与布署的软件安装文件目录复制到
Software
下,在此仅以
OFFICE2000
为例。
(3)
在
GPMC
中,右击
MyGPO
,编辑,进入组策略编辑器。
(4)
定位于“计算机配置
\
软件安装”,右击软件安装
\
属性
(5)
在默认程序包位置中,填入“
\\pfsrvr2\software$
”。
(6)
右击“软件安装”
\
新建
\
程序包
(7)
选择“
office 2000
简体中文版”下的
data1.msi
文件,打开。
(8)
保持布署方法为“已指派”,确定。
(9)
观看完成的结果。
(10)
退出组策略编辑,退出
GPMC
,分别刷新
SERVER
和
CLIENT
端的组策略。重新启动
CLIENT
端。
(11)
观看最终成果。
3.
技能扩展
(1)
可以把你想统一进行布署安装的计算机全部拖到
MyOU
中,统一应用组策略,就可以成批安装与布署应用软件。
(2)
可以根据不同的情况,比如计算机的硬件配置有高有低,分组实施不同的软件版本的安装组策略方案,比如配置最低的机器安装
office2000
,配置中档的安装
office2003
,配置高的安装
office2007
。
(3)
可以把你想要为办公用教师机安装的软件全部复制到
Software
文件夹中,分别建立对应的安装程序包,统一进行布署安装。
(4)
如果进行安装的程序不是
.msi
文件,需要对其进行转换。网上有很多转换工具可以使用。
(5)
软件布署安装的方式还有“发布”的方式,还有针对与“用户配置”的组策略方式,有兴趣的可以自己去测试。
五、
利用组策略进行软件使用的限制
1.
需要解决的问题
(1)
你的校长十分不满的对你说,最近学校有一批教师在上班时间玩一款单机游戏,名称叫做“搞怪碰碰球”,严重影响了教学,希望你能采取最适宜的方式,制止这种现象,那么你会怎么做呢?下面就请看我们的杀手级的利器,“组策略”。
2.
具体步骤
(1)
在
GPMC
中,右击
MyGPO
,编辑,进入组策略编辑器。
(2)
定位于“计算机配置
\WINDOWS
设置
\
安全设置
\
软件限制策略”。
(3)
右击“软件限制策略”
\
创建软件限制策略。
(4)
右击“其它规则”
\
新建哈希规则
(5)
文件哈希中,定位到
SERVER
中的“搞怪碰碰球
.exe
”文件,求出文件的哈希值,应用后,点击确定。
(6)
退出组策略编辑,退出
GPMC
,分别刷新
SERVER
和
CLIENT
端的组策略。
(7)
观看最终成果。
a)
在
CLIENT
端,无法运行该游戏。
b)
如果把游戏程序更改文件名称会怎么样呢?
呵呵,同样无法运行。这就是哈希规则的闪光点。
3.
技能扩展
4.
软件限制策略还在路径规则和证书规则等,,有兴趣的可以自己去测试。
六、
结束语
(1)
以上运用域的组策略进行计算机维护与管理的实例,只是
WINDOWS SERVER 2003
组策略应用的几个简单功能,组策略的功能相当的丰富与复杂,让我们共同来学习和研究如何使组策略在学校教育教学工作发挥更大作用,让我们携手共进!
1
评分次数
分享
转发
TOP
发送短消息
UID
12
精华
8
runwa@hotmail.com
24624966
查看公共资料
搜索帖子
大脸猫
组别
管理员
生日
帖子
896
积分
1768
性别
注册时间
2007-06-06
大脸猫
2008-03-17 19:46
|
只看该用户
2
#
字体大小:
t
T
回复:运用组策略做好软件的布署与软件使用的限制
感谢lz分享
信任 尊重 共享 互助!
共建SharePoint爱好者网上家园http://www.sharepoint.org.cn
TOP
发送短消息
UID
4428
精华
0
查看公共资料
搜索帖子
传递者
组别
新手上路
生日
帖子
18
积分
18
性别
注册时间
2008-09-08
传递者
2008-10-14 16:13
|
只看该用户
3
#
字体大小:
t
T
回复:运用组策略做好软件的布署与软件使用的限制
谢谢分享
msn:liuxj2008@msn.com
希望结识更多sharepoint 爱好者
TOP
返回列表
上一主题
|
下一主题
发新主题
本站所有资源均来自互联网,有些下载来自官方,有些做了一些分流。都只是提供给大家学习交流之用,请勿用于商业用途!如果你很喜欢,请购买正版。若无意中侵犯到你的版权利益,请告知。
本站所有资源均来自互联网,有些下载来自官方,有些做了一些分流。都只是提供给大家学习交流之用,请勿用于商业用途!如果你很喜欢,请购买正版。若无意中侵犯到你的版权利益,请告知。
本站所有资源均来自互联网,有些下载来自官方,有些做了一些分流。都只是提供给大家学习交流之用,请勿用于商业用途!如果你很喜欢,请购买正版。若无意中侵犯到你的版权利益,请告知。
SharePoint相关技术
技术前沿讨论区
资料下载区
互助区
SharePoint安装与配置专区
SharePoint设计与开发专区
其他讨论区
智慧人生
服务器配置专版
广告合作区
网站事务
意见建议
论坛公告
互助区
资料下载区
智慧人生
SharePoint安装与配置专区
SharePoint设计与开发专区
#
帖子标题
作者
版块
我的资料
Default
discuz7
discuznt2.6
grass
ramos
violet