Win2003下如何編輯組策略對象上的安全設置?
本文介紹了windows 2003系統(tǒng)下編輯組策略對象上的安全裝置的步驟,具體內(nèi)容如下所述
1.執(zhí)行這些步驟中的某個步驟:
如果
執(zhí)行
您正在使用加入域的工作站或服務器,可以修改組策略對象安全設置
單擊“開始”,指向“運行”,鍵入“mmc”,然后單擊“確定”。
在“文件”菜單上,單擊“添加/刪除管理單元”。
選擇組策略對象”中,單擊“瀏覽”,找到并單擊要修改的策略對象,然后單擊“完成”。
單擊“關閉”,然后單擊“確定”。
正在使用域控制器,且要修改組織單位的安全設置
Active Directory 用戶和計算機。
在控制臺樹中,右鍵單擊要設置組策略的域或組織單位。
單擊“屬性”,然后單擊“組策略”選項卡。
執(zhí)行以下的某項操作:
要創(chuàng)建新的組策略對象,請在“文件”菜單上,單擊“新建”,然后單擊“編輯”。
要更改現(xiàn)有的組策略對象,請單擊要更改的對象,然后單擊“文件”菜單上的“編輯”。
2.在控制臺目錄樹中,單擊“安全設置”。
位置
GroupPolicyObject [ComputerName] Policy (組策略對象 [計算機名] 策略)
計算機配置
Windows 設置
安全設置
3.在控制臺樹中,執(zhí)行以下一種操作:
要編輯“密碼策略”或“帳戶鎖定策略”,請雙擊“帳戶策略”和“密碼策略”,或“帳戶鎖定策略”。
要編輯“審核策略”、“用戶權利指派”或“安全措施選項”,請雙擊“本地策略”、“審核策略”、“用戶權利指派”或“安全措施選項”。
4.在詳細信息窗格中,右鍵單擊要修改的策略,然后單擊“屬性”。
5.選中“定義這些策略設置”復選框。
6.更改本策略的設置,然后單擊“確定”。
注意
必須以管理員或 Administrators 組成員身份登錄才能完成該過程。如果計算機與網(wǎng)絡連接,則網(wǎng)絡策略設置也可以阻止您完成此步驟。
始終在將新創(chuàng)建的策略應用到網(wǎng)絡之前在測試組織單位上對其進行測試。
更改了安全設置后,一旦單擊“確定”,下次刷新設置之后,該更改就會生效。
在工作站或服務器上,每 90 分鐘刷新一次安全設置;在域控制器上,每 5 分鐘刷新一次安全設置。不管是否進行更改,安全設置都是每 16 小時刷新一次。
希望本文介紹的windows 2003系統(tǒng)下編輯組策略對象上的安全裝置的方法能夠?qū)ψx者有所幫助,更多有關組策略的知識還有待于讀者去探索和學習。
【編輯推薦】
- 組策略編輯器受限制怎么辦?
- 組策略如何部署 Windows XP SP2?
- Windows2008組策略如何保證系統(tǒng)安全?
- Windows 2008之組策略設置可移動存儲訪問
- 如何利用組策略防止Conflicker蠕蟲對Windows的攻擊?