進入主題:先說說域服務器的好處:
1、方便管理,權(quán)限管理比較集中,管理人員可以較好的管理計算機資源。
2、安全性高,有利于企業(yè)的一些保密資料的管理,比如一個文件只能讓某一個人看,或者指定人員可以看,但不可以刪/改/移等。
3、方便對用戶操作進行權(quán)限設(shè)置,可以分發(fā),指派軟件等,實現(xiàn)網(wǎng)絡(luò)內(nèi)的軟件一起安裝。
4、很多服務必須建立在域環(huán)境中,對管理員來說有好處:統(tǒng)一管理,方便在MS 軟件方面集成,如ISA EXCHANGE(郵件服務器)、ISA SERVER(上網(wǎng)的各種設(shè)置與管理)等。
5、使用漫游賬戶和文件夾重定向技術(shù),個人賬戶的工作文件及數(shù)據(jù)等可以存儲在服務器上,統(tǒng)一進行備份、管理,用戶的數(shù)據(jù)更加安全、有保障。
6、資源共享方便 方便用戶使用各種資源。
7..................................................................................................
接著編輯中。。。。。。。。。。。。
組策略配置完成后 記得刷新組策略 運行CMD 打開命令行 gpupdate回車
在域管理服務器中 比如公司來新人了 或者增加什么部門 管理員可以隨意增加用戶和組織單位 擴展性好
1。重置用戶密碼:選擇要重置密碼的用戶 右鍵-重置密碼 輸入新密碼就可以了
2.配置漫游用戶 (好處:用戶的桌面文件和文檔什么的被保存到服務器 本地和服務器都有 用戶換臺電腦上桌面和我的文檔等都沒有改變 ) 下面說說怎么弄吧
(1) 在服務器上建立一個共享文件夾 比如在E:\域管理用戶漫游文件 高級共享 權(quán)限 每個人讀取和更改 安全也是設(shè)置一樣
共享名 域管理用戶漫游文件$ (加$的好處隱藏共享 只有輸入完整的路徑才可以看到)
(2) 對域控制器用戶進行設(shè)置 選擇要漫游的用戶 -右鍵屬性-配置文件-輸入網(wǎng)絡(luò)路徑 如\\192.168.0.254\域管理用戶漫游文件$-確定 注銷相對應的客戶機就OK了
3.文件夾重定向 (和漫游用戶差不多 都是把用戶的配置文件放到服務器 但是文件重定向 本地不會存配置文件 加載和關(guān)機速度比漫游要快很多?。?br data-filtered='filtered'>(1)跟上面一樣 先建立共享文件夾 比如在E:\文件重定向 高級共享 權(quán)限 每個人讀取和更改 安全也是設(shè)置一樣
共享名 文件重定向$ (加$的好處隱藏共享 只有輸入完整的路徑才可以看到)這里比如要為整個域文件重定向 打開域 組策略 -用戶配置-windows設(shè)置-文件重定向- 選擇你要重定向的選項(這里以桌面做教程)-
如對單個部門和用戶進行文件重定向 請選擇單個部門或者用戶右鍵屬性 打開單個部門或用戶的組策略進行設(shè)置。。。。
服務器那個文件夾也有相應的文件寫入了 注銷過寫入 當服務器斷線的時候 客服端會自動啟動脫機文件把文件保存在本地 等待服務器連接好 下次注銷時再寫入!
(3) 漫游用戶和文件夾重定向 各有優(yōu)點 我建議如有需要 可以一起配置!
4.利用域管理的組策略鎖定客服端桌面和 統(tǒng)一客服端桌面
(1)打開域 組策略 右鍵屬性-用戶配置-管理模塊-控制面板-顯示-阻止用戶更改墻紙 -啟用 這樣用戶就不能更改墻紙了
(2)統(tǒng)一桌面墻紙 (公司了顯示公司的統(tǒng)一性 或者顯示公司標準LOGO )
在建立共享文件夾 如上 這次給只讀權(quán)限就可以了 共享名 :桌面墻紙$ 里面放一張你要統(tǒng)一的墻紙 比如1.JPG
刷新組策略后 我們來看看客戶端
5. 利用組策略 發(fā)布消息 (對于我們網(wǎng)絡(luò)管理員來說可是很好的一個功能,比如出什么通知什么的 都是可以再域控制通過組策略完成的)
(1)單擊 開始 程序 管理工具 域用戶和計算機 -右鍵屬性打開組策略 -
看看客戶端效果:
聯(lián)系客服