主域控活动目录配置工作任务

题目

  • 配置Windows防火墙,仅允许配置的服务通过防火墙;禁止ICMP回显请求。
  • 在DCserver上配置如下服务与设置:为ChinaSkills.cn安装和配置活动目录域服务;只有域管理员和IT部门员工可以登陆服务器。
  • 创建如下全局AD组与用户:Sales(Sales001-100)、IT(IT01-05)、Finance(F01-10)、Management(Manage01-05);
  • 创建ChinaSkills23为GPO管理员;加入到企业管理、域控管理员组;为所有域用户设置漫游文件(除Management外),漫游文件放于\ChinaSkills.cn\ChinaSkills23\Roaming Profile\目录中;
  • 开启本地及域控用户登录操作日志审计记录;
  • 开启远程桌面服务及对应端口,让服务器可以被纳管到云堡垒机;仅允许本地管理员和域管理员登录;
  • 配置域控组策略及域控配置信息备份;每天自动备份到本地的L盘根目录;并同步复制到DFS目录下:\DFSsharedir\IT\backup目录。

服务配置步骤

步骤一 - 配置 Windows 防火墙

配置Windows防火墙,仅允许配置的服务通过防火墙;禁止ICMP回显请求。
关闭防火墙,方法一:

netsh advfirewall set allprofiles state off 

方法二:

win + R --> firewall.cpl

image.png
禁止ICMP回显
image.png
image.png
image.png

步骤二 - 设置登录服务器的用户和组

在DCserver上配置如下服务与设置:为ChinaSkills.cn安装和配置活动目录域服务;只有域管理员和IT部门员工可以登陆服务器。
安装AD域服务看"活动目录域服务"。
配置只有域管理员和IT部门员工可以登录服务器。
image.png

步骤三 - 创建用户

创建如下全局AD组与用户:Sales(Sales001-100)、IT(IT01-05)、Finance(F01-10)、Management(Manage01-05)
创建 Sales 组用户

for /L %a in (1,1,9) do net user Sales00%a admin@123 /add 
for /L %a in (10,1,99) do net user Sales0%a admin@123 /add 
net user Sales100 admin@123 /add 
net group Sales /add 
for /L %a in (1,1,9) do net group Sales Sales00%a /add 
for /L %a in (10,1,99)do net group Sales Sales0%a /add 
net group Sales Sales100 /add 

创建 IT 组用户

for /L %a in (1,1,5) do net user IT0%a admin@123 /add 
net group IT /add 
for /L %a in (1,1,5) do net group IT IT0%a /add 

创建 Management 组用户

for /L %a in (1,1,5) do net user Manage0%a admin@123 /add 
net group Management /add 
for /L %a in (1,1,5) do net group Management Manage0%a /add 
步骤四 - 设置漫游文件

创建ChinaSkills23为GPO管理员;加入到企业管理、域控管理员组;为所有域用户设置漫游文件(除Management外),漫游文件放于\ChinaSkills.cn\ChinaSkills23\Roaming Profile\目录中;
创建用户 ChinaSkills23

net user ChinaSkills23 admin@123 /add 

将ChinaSkills23设置为GPO管理员
image.png
将用户加入到企业管理、域控管理员组
image.png
为所有域用户设置漫游文件
image.png

步骤五 - 开启本地及域控用户登录操作日志审计记录
win + R --> gpedit.msc

image.png

win + R --> gpmc.msc

image.png

步骤六 - 配置远程桌面服务

开启远程桌面服务及对应端口,让服务器可以被纳管到云堡垒机;仅允许本地管理员和域管理员登录

win + R --> sysdm.cpl

image.png

步骤七 - 配置备份

配置域控组策略及域控配置信息备份;每天自动备份到本地的D盘根目录;并同步复制到DFS目录下:\DFSsharedir\IT\backup目录
image.png
image.png
image.png
image.png
image.png

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/313298.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Qt重载事件

重载event 事件类型 (EventType) 事件类型是 QEvent 类的一个枚举 ,包含了 Qt 能够处理的所有不同类型的事件。这个枚举包括但不限于以下常见类型: QEvent::MouseButtonPress: 鼠标按钮按下事件。QEvent::MouseButtonRelease: 鼠标按钮释放事件。Q…

不同语言告别2023,迎接2024

一、序言 1.一名合格的程序员,始于Hello World,终于Hello World,用不同语言表达2023最后一天。 2.在这一年里,博主新接触了VUE、Python、人工智能、JAVA的框架SprinBoot、微服务等,然后一路来感谢大家的支持&#xf…

【深度解析C++之运算符重载】

系列文章目录 🌈座右铭🌈:人的一生这么长、你凭什么用短短的几年去衡量自己的一生! 💕个人主页:清灵白羽 漾情天殇_计算机底层原理,深度解析C,自顶向下看Java-CSDN博客 ❤️相关文章❤️:【深度解析C之this…

2023年“中银杯”四川省职业院校技能大赛“云计算应用”赛项样题卷①

2023年“中银杯”四川省职业院校技能大赛“云计算应用”赛项(高职组) 样题(第1套) 目录 2023年“中银杯”四川省职业院校技能大赛“云计算应用”赛项(高职组) 样题(第1套) 模块一…

【IP-Adapter】进阶 - 同款人物【2】 ☑

测试模型:###最爱的模型\flat2DAnimerge_v30_2.safetensors [b2c93e7a89] 原图: 加入 control1 [IP-Adapter] 加入 control 2 [OpenPose] 通过openpose骨骼图修改人物动作。 加入 control 3 lineart 加入cotrol3 …

在 Spring 中操作 Redis

🧸欢迎来到dream_ready的博客,📜相信您对博主首页也很感兴趣o (ˉ▽ˉ;) 📜redis和缓存及相关问题和解决办法 什么是缓存预热、缓存穿透、缓存雪崩、缓存击穿 目录 1、引入依赖 2、对 Redis 的配置文件进行书写 3、S…

OSPFv2 LSA类型

OSPFv2需要了解的6种LSA,分别是:1类LSA、2类LSA、3类LSA、4类LSA、5类LSA、7类LSA。 我们先了解一下LSA的组成,LSA由LSA头部和LSA内容组成,其中LSA头部是每一类LSA都相同的,有Type(LSA的类型)、…

啊哈c语言——逻辑挑战5:奔跑的字母

之前我们已经学习了如何通过while循环,并结合暂停命令Sleep和 清屏幕命令system("cls")来实现“倒计时”,本节我们将通过这些命令编写一个“奔跑的字母”的程序。 首先我们想一下,如果希望一个字母&#xff…

Linux系统使用yum安装MySQL

部署MySQL数据库有多种部署方式,常用的部署方式就有三种:yum安装、rpm安装以及编译安装。每一种安装方式都有自己的优势,那么企业当中通常情况下采用的是rpm和二进制安装的方式。 MySQL官网下载地址 Mysql 5.7的主要特性 更好的性能&#xf…

【Delphi】IOS上架踩坑记 - 2024年第一天

目录 一、前言: 二、IOS程序上架网址 三、踩坑记 1. 关于版本中的 CFBundleIdentifier 参数(Transporter 提示) 2. IOS APP 程序图标要求(Transporter 提示) 3. 关于版本中的 CFBundleShortVersionString 参数&a…

可拖拽流程图组件开发

效果 说在前面 流程图在技术领域是一种常见的可视化工具,用于展示系统、应用或业务流程的各个步骤以及它们之间的关系。它们可以帮助开发人员和项目团队更好地理解和规划复杂的流程,从而提高工作效率和准确性。但是,传统的静态流程图有时无法…

《PCI Express体系结构导读》随记 —— 第I篇 第2章 PCI总线的桥与配置(1)

前言中曾提到:本章重点介绍PCI桥。 在PCI体系结构中含有两类桥:一类是HOST主桥;另一类是PCI桥。在每一个PCI设备中(包括PCI桥),都含有一个配置空间。这个配置空间由HOST主桥管理,而PCI桥可以转…