The Windows Server Active Directory ( AD ) lagrer all informasjon og nettverk politikk i en sentral database . Slik aktiverer sikkerhetsregler i nettverket ditt , må du opprette Group Policy Objects ( GPOer ) og aktiver Aktiv Directory.A innledende skritt i å skape en GPO er å skape en tilpasset Microsoft Management Console ( MMC ) til å administrere Security Policy for den nye GPO . Du kan legge til en ny GPO innen Windows Server 2003 i noen få trinn . Du trenger
Datamaskintilgang , Windows Server 2003 er riktig installert og konfigurert riktig , nettverkstilgang, eHow guide for lett å følge instruksjoner, og tålmodighet .
Vis flere instruksjoner
1
Naviger til "Start "-menyen og velg " Kjør". I dialogboksen Kjør , skriv " mmc " (uten anførselstegn ) og klikk " OK . " Microsoft Management Console åpnes.
2
Fra " Fil "-menyen , velg " Legg til /fjern snapin -In . " Legg til /fjern snapin -In vises.
3
Velg " Legg til". Den Add frittstående Snap -In vises.
4
Marker Group Policy Object Editor Snap -In og velg " Legg til". Group Policy Wizard vises.
5
Group Policy Object angir lokal datamaskin som standard. Velg " Bla gjennom " for å finne en Group Policy Object .
6
" Domains /OU "-kategorien er standard viser den gjeldende domene . Du kan velge standard domenepolicy i den aktuelle dialogboksen . I " Domains /OU "-kategorien , klikk på " Opprett ny Group Policy Object "-knappen . Navngi GPO Security Policy GPO . Velg " OK " Ok og "Finish " for å gå tilbake til Add frittstående Snap -In -vinduet .
7
Marker Event Viewer i snap -in og velg " Legg til". Velg PC- dialogboks vises og den lokale datamaskinen er valgt som standard .
8
Velg " en annen datamaskin "-knappen og skriv inn navnet på domenekontrolleren datamaskinen som du utfører denne oppgaven .
9
klikk på "Finish ", deretter " Close ". I Legg til /fjern snapin - I dialogboksen , er den nye GPO som ble opprettet nå oppført sammen med Event Viewer .
10
Velg " OK " for å gå tilbake til Main Console -vinduet .
11
Fra " Fil "-menyen , velg " Lagre som .. " for å lagre konsollen som en sikkerhetspolicy GPO i All Users \\ StartMenu \\ Programmer \\ Administrative Tools -mappen. Du kan nå få tilgang til denne konsollen ved å navigere til "Start "-menyen og velge "Administrative Tools" og " Security Policy GPO . "
Etter vellykket installasjon av nytt GPO , må du stille de riktige tillatelsene , slik at den brukerne har ideelle innstillinger til visse opplysninger tilgjengelig spesielt for deres avdelinger. Hvis du vil endre brukerrettigheter , kan du enkelt endre innstillingene for å tilpasse den sikkerhetspolitikk som er hensiktsmessig for GPO som du opprettet.
12
å få tilgang til Sikkerhetspolitikk innstillingene, trenger du å få tilgang til Account Security Politikk mappen . For å gjøre dette , gå til "Start "-menyen og velg " Administrative Tools " og " Security Policy GPO . " MMC Snap -In vises.
13
Utvid " Security Policy GPO ", " datamaskinkonfigureringer Windows-innstillinger ", "Security Settings " og "Konto retningslinjer . " Under Account politikk GPO objekt, kan du kontrollere innstillingene for passord , lockout, lokale og bruker revisjoner sammen med sikkerhet alternativer som kan åpnes og redigeres direkte fra MMC -konsoll som du opprettet .