13组策略设计方案概要 — Windows Live

来源:百度文库 编辑:神马文学网 时间:2024/04/30 00:45:39
 

13组策略设计方案概要

强制>阻止
->委派->高级->组->拒绝"应用组策略"

优先级:

组策略的逻辑关系设计:
按照组策略的设计方式设计AD的域和ou层次,
功能(用户/服务器/客户端计算机)
地理位置
组织结构

设计方案建议:
避免过多GPO链接到同一个用户或计算机以加快客户端登录速度
禁用GPO中不使用的用户或计算机以加快客户端登录速度
将包含多个设置的GPO整合一个GPO以减少复制
利用WMI筛选器
gpinventory

回环处理模式(lookback processing mode)
对ou设置computer和user的冲突设置,则采取user.打开环回"替换",则应用计算机配置,多用于公共计算机网吧,学校等
环回指computer替代user

组策略建模:可用来模拟某ou的用户登录某ou的计算机

常见问题:
有些设置不能对低客户端生效