注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當前位置: 首頁出版圖書科學技術計算機/網(wǎng)絡操作系統(tǒng)WindowsWindows 2000組策略自救手冊

Windows 2000組策略自救手冊

Windows 2000組策略自救手冊

定 價:¥48.00

作 者: (美)Roger Jennings著;侯國峰 等譯
出版社: 電子工業(yè)出版社
叢編項: 軟件工程師叢書·系統(tǒng)管理員自救指南
標 簽: Windows

購買這本書可以去


ISBN: 9787505366060 出版時間: 2001-05-01 包裝:
開本: 24cm 頁數(shù): 480 字數(shù):  

內容簡介

  Windows 2000的組策略為系統(tǒng)管理員提供了完善的管理手段。本書詳細地講述了使用Windows2000實現(xiàn)的ZAW-Windows零管理的功能,包括系統(tǒng)自動更新與應用程序自動安裝、所有狀態(tài)保存在服務器上、集中式管理與系統(tǒng)鎖定和應用程序靈活性的最佳方案設計,是系統(tǒng)管理員的必備寶典,也是每個軟件工程師值得認真一讀的好書。作為一個系統(tǒng)管理員,你是否經(jīng)常由于用戶操作不當,系統(tǒng)配置不合理以及系統(tǒng)自身存在的漏洞導致的各種問題而不手無策,苦惱不已?更有甚者,有些問題影響重大,急切程序猶如救火,稍晚幾分鐘解決就會釀成不可挽回的后果。若如此,請你認真閱讀這套《系統(tǒng)管理員自救指南》,你需要的答案大部分就在其中。

作者簡介

暫缺《Windows 2000組策略自救手冊》作者簡介

圖書目錄

第1章 使用組策略管理Windows 2000
1.1 組策略與Windows NT系統(tǒng)策略比較
1.1.1 集中管理與鎖定
1.1.2 Zero Administration Kit和Group Policy Scenarios
1.2 熟悉組策略管理
1.2.1 安全配置模板
1.2.2 組策略文獻
1.2.3 Administrative Templates
1.2.4 系統(tǒng)策略模板(System Policy Templates)
1.3 本地安全策略
1.4 過濾組策略對象的應用
1.5 組策略對象的存儲、復制及處理
1.5.1 GptTemp1.inf文件
1.5.2 Registry.pol文件
1.5.3 處理GPOs的客戶端擴展
1.5.4 Resource Kit組策略工具
第2章 為組策略優(yōu)化Active Directory拓撲
2.1 組策略實現(xiàn)適應遷移策略
2.1.1 規(guī)劃遷移到CCM的客戶
2.1.2 選擇服務器遷移方案
2.2 實現(xiàn)內部的域結構
2.2.1 單域拓撲的一個例子
2.2.2 多域拓撲
第3章 為組策略過濾設計安全組結構
3.1 保護Windows 2000網(wǎng)絡
3.1.1 安全負責人
3.1.2 眾所周知的安全負責人
3.1.3 安全負責人名字
3.1.4 用戶負責人名字
3.1.5 訪問控制列表
3.1.6 安全組
3.2 Windows NT安全組與Windows 2000安全組的比較
3.2.1 缺省的組及其成員資格
3.2.2 缺省的、導入的以及委托的對象權限
3.2.3 繼承和高級組權限
3.3 使賬號安全組與權限安全組統(tǒng)一
3.4 按OU應用Computer Configuration與User Configuration策略
3.4.1 使用閉環(huán)策略處理
3.4.2 設計組策略過濾測試
3.4.3 用工作站執(zhí)行GPO初始測試
3.5 組策略對象過濾與GPO鏈接
3.5.1 設計基于軟件需求的GPO過濾
3.5.2 增加軟件安裝GPO并設置過濾
第4章 支持IntelliMirror特性
4.1 用組策略管理更改與配置
4.1.1 用戶數(shù)據(jù)管理
4.1.2 用戶設置管理
4.1.3 軟件安裝與維護
4.1.4 Remote Installation Service
4.2 結合策略與IntelliMirror特性
4.2.1 用戶數(shù)據(jù)管理策略
4.2.2 用戶設置管理策略
4.2.3 軟件安裝策略
4.2.4 遠程安裝服務策略
4.3 規(guī)劃支持IntelliMirror特性的服務器基礎結構
4.3.1 原地升級
4.3.2 利用域的重新組織實現(xiàn)增量遷移
4.4 為文件夾重定向和脫機文件設置組策略
4.4.1 重走向My Documents到一個公用共享
4.4.2 重定向My Documents到多臺服務器
4.4.3 測試文件夾重定向
4.4.4 重定向應用程序數(shù)據(jù)、桌面以及Start Menu文件夾
4.4.5 保護重定向的文件夾
4.4.6 應用Offline Files策略
4.4.7 禁止脫機文件
4.4.8 過濾文件夾重定向和脫機文件策略
4.5 禁止或改變文件夾重定向
4.6 發(fā)現(xiàn)并解決工作站上策略應用的問題
4.7 配置漫游用戶配置文件
4.7.1 為漫游配置文件設置策略
4.7.2 刪除服務器存儲的配置文件
第5章 實施本地計算機策略
5.1 使用Local Security Settings控制臺
5.2 使用計算機管理控制臺
5.2.1 將本地組策略添加到一個新的計算機管理控制臺
5.2.2 測試遠程控制臺操作
5.2.3 遠程控制臺用于組策略的用戶評估
5.3 將安全配置模板應用于本地策略
5.3.1 將安全配置模板添加到控制臺
5.3.2 創(chuàng)建用戶化的安全配置模板
5.3.3 修改定制的模板設置
5.4 使用Security Configuration and Analysis管理單元
5.4.1 添加Security Configuration and Analysis管理單元并生成基準
5.4.2 執(zhí)行并檢查初始分析
5.4.3 分析被修改的定制模板
第6章 在站點級和域級應用策略
6.1 按站點應用組策略
6.1.1 映射站點名和IP地址
6.1.2 設置特定于服務器的站點策略
6.1.3 改變站點之間復制的時間間隔
6.1.4 在站點之間移動計算機(及其用戶)
6.2 調整域安全策略
6.2.1 保留原始的Default Domain Policy GPO
6.2.2 解決安全配置模板問題
6.2.3 為計劃添加的用戶賬號設置口令
6.3 為工作站分配用戶權限
第7章 定制OU級策略
7.1 提高域控制器的安全
7.1.1 在域控制器上運行IIS 5.0
7.1.2 限制用戶權限
7.1.3 用定制的管理控制臺提供Account Operators
7.2 建立OU并為成員服務器添加GPO
7.2.1 將DC的Local Policies拷貝到成員服務器GPOs
7.2.2 探索IIS 5.0用于Web服務器的安全模板
7.2.3 在客戶機上配置Internet Explorer
7.3 建立遠程訪問策略
7.3.1 允許所有用戶遠程訪問
7.3.2 按屬性值控制遠程訪問
7.3.3 編輯撥入配置文件
7.3.4 設置遠程訪問賬號鎖定策略
7.4 委托OU組策略的管理
第8章 使系統(tǒng)策略在下級客戶機上一致
8.1 避免客戶類沖突
8.2 創(chuàng)建Windows NT系統(tǒng)策略
8.2.1 系統(tǒng)策略優(yōu)先權
8.2.2 應用于Windows 2000客戶機的系統(tǒng)策略和組策略
8.2.3 系統(tǒng)策略與Windows NT PDC的升級
8.2.4 系統(tǒng)策略編輯器
8.2.5 Windows NT計算機策略
8.2.6 Windows NT User Profiles
8.2.7 Windows NT用戶策略
8.3 建立Windows 9X系統(tǒng)策略
8.3.1 Windows 98計算機系統(tǒng)策略:Windows 98 Network
8.3.2 Windows 98計算機系統(tǒng)策略:Windows 98 System
8.3.3 Windows 98用戶系統(tǒng)策略:Windows 98 Network
8.3.4 Windows 98用戶系統(tǒng)策略:Windows 98 System
8.4 系統(tǒng)策略應用于測試域及產(chǎn)品域
8.5 為下級客戶機配置Internet Explorer 5+
第9章 將組策略配置到產(chǎn)品域
9.1 用FAZAM 2000將GPO從測試域遷移到產(chǎn)品域
9.1.1 域GPO的備份
9.1.2 將備份的GPO拷貝到產(chǎn)品域
9.1.3 使用FAZAM 2000 Administrator鏈接和過濾GPO
9.1.4 利用FAZAM 2000的其他特性
9.2 發(fā)現(xiàn)并解決組策略問題
9.2.1 排除常見的問題
9.2.2 使用Resource Kit的組策略軟件工具
9.2.3 在客戶機上檢驗Group Policy History
9.2.4 允許詳細的UserEnv事件記錄
9.2.5 使用FAZAM 2000的Analysis和Diagnostics軟件工具
9.2.6 解決由于系統(tǒng)配置變化造成的問題
附錄A 組策略參考
A.1 域安全策略和域控制器安全策略
A.2 計算機配置策略
A.3 軟件設置
A.4 Windows設置
A.5 Administrative Templae
A.6 User Configuration Policies
A.7 Software Settings
A.8 Windows Settings
A.9 Administrative Templates
附錄B 使用GroupPol程序創(chuàng)建Active Directory對象
B.1 理解GroupPol應用程序的作用
B.2 在Windows 2000下運行GroupPol
B.3 在Windows NT 4.0下運行GroupPol
B.4 測試GroupPol的用戶賬號和計算機賬號
附錄C 用Active Drectory遷移工具復制Windows NT域
C.1 重組域和遷移用戶
C.2 利用ADMT簡化重組和遷移
C.3 配置域并安裝ADMT
C.4 ADMT向導的使用
C.5 重新組織Windows 2000域

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) m.ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號