AD域组策略

题目:

  • 除manager 组和IT组,所有用户隐藏C盘;
  • 除manager 组和IT组,所有普通给用户禁止使用cmd
  • IT01用户登陆域后,会自动增加驱动器X,该驱动器自动关联DC1的C:\tools文件夹;
  • sales用户组的InternetExplorer默认将代理指向proxy.chinaskills.cn,端口号为8080;
  • 所有用户都应该收到登录提示信息:标题“登录安全提示:”,内容“禁止非法用户登录使用本计算机。”;
  • 设置所有主机的登录Banner:

标题为“CHINASKILLS-DOMAIN”;
内容为“Hello,unauthorized login is prohibited!”;

  • 域内的所有计算机(除dc外),当dc服务器不可用时,禁止使用缓存登录;
  • 启用AD回收站功能;
  • 禁止客户端电脑显示用户首次登录动画;
  • 所有用户的IE浏览器首页设置为“https://www.chinaskills.com”;
  • 所有的服务器不需要按ctrl+alt+del;
  • 关闭所有的机器的睡眠功能;
  • 所有用户组织禁止修改Internet Explorer的代理服务器设置;
  • 除manager组,移除关机和重启按钮;
  • 除manager组,移除桌面垃圾桶按钮;
  • 限制Management(Manage01-05)只能从Client登录;
  • 所有的域计算机和域用户都能自动注册证书,证书颁发机构已经颁发过一次,就不再重复颁发,除非证书文件丢失或者失效;
  • 为普通用户配置密码策略,该策略要求密码为长度最小12位数的复杂性密码;
  • 对于Finance(F01-10),有一个例外,无需密码即可登录客户端;
  • 对IT(IT01-05)用户启用桌面环境副本,移除回收站图表,统一添加IE浏览器快捷方式在桌面;
  • 禁止Sales(Sales001-010)使用注册表编辑工具、PowerShell以及Cmd;

配置步骤

  • 除manager 组和IT组,所有用户隐藏C盘。

image.png
image.png

  • 除manager 组和IT组,所有普通给用户禁止使用cmd。

image.png
image.png

  • IT01用户登陆域后,会自动增加驱动器X,该驱动器自动关联DC1的C:\tools文件夹。

在DC1上创建C:\tools文件夹
image.png
image.png
修改用户配置主文件夹路径,主文件夹路径为 网络路径 + %username%
image.png

  • 所有用户都应该收到登录提示信息:标题“登录安全提示:”,内容“禁止非法用户登录使用本计算机。”

在桌面写一个脚本 --> 1.txt

echo offmshta vbscript:msgbox("禁止非法用户登录本计算机",64,"登录安全提示:")(window.close)

改文件后缀 --> 1.bat
image.png
image.png

  • 设置所有主机的登录Banner:
    标题为“CHINASKILLS-DOMAIN”;
    内容为“Hello,unauthorized login is prohibited!”。

image.png

  • 域内的所有计算机(除dc外),当dc服务器不可用时,禁止使用缓存登录。

image.png

  • 启用AD回收站功能。

image.png
image.png

  • 禁止客户端电脑显示用户首次登录动画。

image.png

  • 所有用户的IE浏览器首页设置为“https://www.chinaskills.com”。

image.png

  • 所有的服务器不需要按ctrl+alt+del;

image.png

  • 关闭所有的机器的睡眠功能。

image.png

  • 所有用户组织禁止修改Internet Explorer的代理服务器设置。

image.png

  • 除manager组,移除关机和重启按钮;

image.png
image.png

  • 除manager组,移除桌面垃圾桶按钮;

image.png

  • 限制Management(Manage01-05)只能从Client登录

image.png

  • 所有的域计算机和域用户都能自动注册证书,证书颁发机构已经颁发过一次,就不再重复颁发,除非证书文件丢失或者失效
win + R --> gpmc.msc

image.png
image.png
image.png
组策略 --> 用户配置
image.png
image.png

  • 为普通用户配置密码策略,该策略要求密码为长度最小12位数的复杂性密码

image.png

  • 对于Finance(F01-10),有一个例外,无需密码即可登录客户端

image.png
image.png
image.png
image.pngimage.png

  • 对IT(IT01-05)用户启用桌面环境副本,移除回收站图标,统一添加IE浏览器快捷方式在桌面

image.png

  • 移除回收站图标

image.png

  • 统一添加IE浏览器快捷方式在桌面

image.png
image.pngimage.png
image.png
image.png

  • 禁止Sales(Sales001-010)使用注册表编辑工具、PowerShell以及Cmd;

image.png
image.png
image.png

  • 禁止调用任务管理器

image.png

  • 拒绝用户对任何可移动存储类的权限

image.png

  • 不允许登录和使用Microsoft账户

image.png

  • 记录用户最后登录的信息以及登录失败的情况

image.png

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/309299.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【leetcode100-025】【链表/快慢指针】环形链表

【题干】 给你一个链表的头节点 head ,判断链表中是否有环。 如果链表中有某个节点,可以通过连续跟踪 next 指针再次到达,则链表中存在环。 为了表示给定链表中的环,评测系统内部使用整数 pos 来表示链表尾连接到链表中的位置&a…

利用F12和Fiddler抓包

网络基础 http 而http协议又分为下面的部分,点击具体条目后可以查看详细信息 http请求消息:请求行(请求方法),请求路径,请求头,请求体(载荷) http响应消息:响应行(响应状态码),响应头,响应体 请求行 即请求方法 get post put patch 响应行 即响应码,常见响应状态…

SSH远程登陆服务器

截取自文章:SSH简介及两种远程登录的方法_ssh -CSDN博客 SSH的安装 SSH分为客户端 openssh-client 和服务器 openssh-server,可以利用以下命令确认电脑上是否安装了客户端和服务器。 dpkg -l | grep ssh 如果只是想远程登陆别的机器只需要安装客户端&…

记一次JSF异步调用引起的接口可用率降低 | 京东云技术团队

前言 本文记录了由于JSF异步调用超时引起的接口可用率降低问题的排查过程,主要介绍了排查思路和JSF异步调用的流程,希望可以帮助大家了解JSF的异步调用原理以及提供一些问题排查思路。本文分析的JSF源码是基于JSF 1,7.5-HOTFIX-T6版本。 起因 问题背景…

【网络安全】upload靶场pass1-10思路

目录 Pass-1 Pass-2 Pass-3 Pass-4 Pass-5 Pass-6 Pass-7 Pass-8 Pass-9 Pass-10 🌈嗨!我是Filotimo__🌈。很高兴与大家相识,希望我的博客能对你有所帮助。 💡本文由Filotimo__✍️原创,首发于CSDN&#x1…

TimescaleDB安装部署

安装cmake 解压压缩包 tar xvf cmake-3.28.1-linux-x86_64.tar 将cmake 添加到profile中 vi ~/.bash_profile export PATH=/home/postgres/app/cmake-3.28.1-linux-x86_64/bin:$PATH 保存,执行 source ~/.bash_profile 安装TimescaleDB 下载timescaledb安装包并解压 编译 .…

深度学习 | 基本循环神经网络

1、序列建模 1.1、序列数据 序列数据 —— 时间 不同时间上收集到的数据,描述现象随时间变化的情况。 序列数据 —— 文本 由一串有序的文本组成的序列,需要进行分词。 序列数据 —— 图像 有序图像组成的序列,后一帧图像可能会受前一帧的影响…

python 1200例——【13】计算阶乘

阶乘是一个数学概念,表示为 n!(读作 n 的阶乘),表示从 1 到 n 的所有正整数的乘积。例如,5! = 5 4 3 2 1 = 120。 在 Python 中,我们可以使用多种方法来计算阶乘。以下是其中的一些方法: 方法一:使用循环 这是最基本的方法,我们通过循环从 1 到 n 依次乘起来。…

2023-12-30 AIGC-LangChain指南-打造LLM的垂域AI框架

摘要: 2023-12-30 AIGC-LangChain指南-打造LLM的垂域AI框架 LangChain指南-打造LLM的垂域AI框架 CHATGPT以来,Langchain 可能是目前在 AI 领域中最热门的事物之一,仅次于向量数据库。 它是一个框架,用于在大型语言模型上开发应用程序&#…

如何学习计算机编程?零基础入门,轻松成为编程达人!

在这个信息爆炸的时代,计算机编程已经成为一项炙手可热的技能。如果你也对编程充满兴趣,但又不知从何入手,那么本文将为你提供一条通往编程世界的捷径。掌握了这些技巧,相信你一定能够轻松成为编程达人! 一、选择合适…

[mysql 基于C++实现数据库连接池 连接池的使用] 持续更新中

目背景 常见的MySQL、Oracle、SQLServer等数据库都是基于C/S架构设计的,即(客户端/服务器)架构,也就是说我们对数据库的操作相当于一个客户端,这个客户端使用既定的API把SQL语句通过网络发送给服务器端,MyS…

【wargames】bandit0~9关wp

第1关直接ssh连接,获得密码NH2SXQwcBdpmTEzi3bvBHMM9H66vVXjL,用这个密码连接第2关 第2关,连接之后查看 存在特殊字符的文件 因为使用 - 作为参数是指 STDIN/STDOUT 即 dev/stdin 或 dev/stdout 。所以如果你想打开这种类型的文件&#xff0…