AD GPO应用实例

   来到一个新的环境,不少东西本身都摸不清,需一步步去调整,管理起来,还好是使用域管理,如下为AD GPO应用的一些实例。编辑器

   1、打开系统默认共享,不少非原版安装的系统都会进行一些优化修改,如关闭了系统的默认共享,但这给企业里管理是带来十分不便的,并且有时还会引起出种种奇怪的问题,因此建议仍是开启系统默认共享,如下为GPO 统一推送开启:ide

一、建立netshare.bat文件,内容以下:优化

@echo off
net share C$ /delete
net share D$ /delete
net share E$ /delete
net share F$ /delete
net share G$ /delete
regedit.exe /s  openmanshare.reg
exitserver


二、建立openmanshare.reg 文件
ip

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareWks"=dword:00000001
"AutoShareServer"=dword:00000001it


三、在GPO编辑器里 :用户配置--Windows设置--脚本-(登陆/注销)在 登陆 添加上述netshare.bat文件io


   2、修改本地管理员统一密码,每台电脑的本地管理员密码都不统一,不便管理,如下为经过GPO统一修改:class

一、建立修改脚本文件:admin password.vbs登录

内容以下:配置

Dim oWshNetwork
Set oWshNetwork = WScript.CreateObject("WScript.Network")
Dim strComputer
strComputer = oWshNetwork.ComputerName
'WScript.Echo strComputer
Set objUser = GetObject("WinNT://" & strComputer & "/Administrator, user")
objUser.SetPassword "123456789"
objUser.SetInfo


二、在GPO编辑器里 :用户配置--Windows设置--脚本-(登陆/注销)在 登陆 添加上述admin password.vbs文件


新环境简单的一些应用,mark……

相关文章
相关标签/搜索