萬盛學電腦網

 萬盛學電腦網 >> 服務器教程 >> Windows 2003下編輯組策略對象上的安全設置方法

Windows 2003下編輯組策略對象上的安全設置方法

  第一、執行這些步驟中的某個步驟:

如果 執行 您正在使用加入域的工作站或服務器,可以修改組策略對象安全設置 ·單擊“開始”,指向“運行”,鍵入“mmc”,然後單擊“確定”。 ·在“文件”菜單上,單擊“添加/刪除管理單元”。 ·在“添加/刪除管理單元”中,單擊“添加”,然後在“添加獨立管理單元”中,雙擊“組策略”。 ·在“選擇組策略對象”中,單擊“浏覽”,找到並單擊要修改的策略對象,然後單擊“完成”。 ·單擊“關閉”,然後單擊“確定”。 正在使用域控制器,且要修改組織單位的安全設置

·Active Directory 用戶和計算機。

·在控制台樹中,右鍵單擊要設置組策略的域或組織單位。 ·單擊“屬性”,然後單擊“組策略”選項卡。 ·執行以下的某項操作: ·要創建新的組策略對象,請在“文件”菜單上,單擊“新建”,然後單擊“編輯”。 ·要更改現有的組策略對象,請單擊要更改的對象,然後單擊“文件”菜單上的“編輯”。

  第二、在控制台目錄樹中,單擊“安全設置”。

  位置

  GroupPolicyObject [ComputerName] Policy (組策略對象 [計算機名] 策略)

  計算機配置

  Windows 設置

  安全設置

  第三、在控制台樹中,執行以下一種操作:

  ·要編輯“密碼策略”或“帳戶鎖定策略”,請雙擊“帳戶策略”和“密碼策略”,或“帳戶鎖定策略”。

  ·要編輯“審核策略”、“用戶權利指派”或“安全措施選項”,請雙擊“本地策略”、“審核策略”、“用戶權利指派”或“安全措施選項”。

  第四、在詳細信息窗格中,右鍵單擊要修改的策略,然後單擊“屬性”。

  第五、選中“定義這些策略設置”復選框。

  第六、更改本策略的設置,然後單擊“確定”。

  注意

  ·必須以管理員或 Administrators 組成員身份登錄才能完成該過程。如果計算機與網絡連接,則網絡策略設置也可以阻止您完成此步驟。

  A·始終在將新創建的策略應用到網絡之前在測試組織單位上對其進行測試。

  B·更改了安全設置後,一旦單擊“確定”,下次刷新設置之後,該更改就會生效。

  C·在工作站或服務器上,每 90 分鐘刷新一次安全設置;在域控制器上,每 5 分鐘刷新一次安全設置。不管是否進行更改,安全設置都是每 16 小時刷新一次。

  結語:通過以上的步驟,就可以解決問題咯!

copyright © 萬盛學電腦網 all rights reserved