根据AD作用于域用户和计算机的组策略(1)
试验介绍:
这篇漫笔的四个装备都是作用于域用户和计算机,
所以需求两台虚拟机
一台dns1,一台虚拟机登录域用户验证装备
gpmc=Group Policy Manager console 组策略办理控制台,msc可执行文件后缀
输入gpmc.msc进入组策略办理
一:创立财务部GPO
进入组策略办理,右键财务部,点击新建GPO
这儿用财务部演示,可所以其他安排单位
输入财务部GPO,点击确认即可
二:制止财务部用户拜访控制面板和PC设置
右键财务部GPO点击修正
找到控制面板,双击制止拜访“控制面板”和PC设置
挑选启用,确认
翻开另一台虚拟机,登录域用户user1
测验翻开控制面板发现失利
留意记住改回来
三:制止财务部用户修正IE浏览器默认主页
在财务部GPO修正里边找到禁用更改主页设置,双击
修正成启用,输入你的主页,点击确认
重启进入域用户user1的虚拟机,在浏览器输入这个主页,点击internet选项
发现某些设置由办理员办理了
留意!假如进入不了主页,能够查看防火墙和vmnet