Windowsサービスとセキュリティ

Windowsのセキュリティサービスと
ローカルポリシー:
ローカルセキュリティポリシー:
オープン:[コントロールパネル] - [管理ツール] - [ローカルセキュリティポリシー
Secpol。MSCの
アカウントポリシー:パスワードポリシー、アカウントロックアウトのポリシー
ローカルポリシー:監査ポリシー(Windowsセキュリティログ監視を行うために使用される);ユーザー権利の割り当て、セキュリティオプション
[管理ツール] - [イベントビューア

GPUPDATEリフレッシュコマンドポリシー

ローカルグループポリシー:グループポリシーグループポリシーと呼ばれるコレクション(およびユーザーグループは関係ありません)です
GPEditはを。MSCオープン

ドメイングループポリシー
設定オブジェクト:、2つのデフォルトのGPOに保存されている:ドメインポリシーをデフォルト;既定のドメインコントローラポリシー

OUには、既定のドメインポリシーの設定を継承します:右の継承をブロックすることがあり、グループポリシーが継承するように強制することができます
委任を:個人のための戦略を拒否することができます

ドメイングループポリシーの相乗効果:
戦略は、複数の容器と競合しない場合は、最終的な戦略は、すべてのグループポリシーの和で
競合が発生した場合、最初のアプリケーションの後にアプリケーショングループポリシーグループポリシーの適用範囲

アプリケーション順:
LSDOU:高優先度の背後にある
ローカルグループポリシーオブジェクト:ローカル
サイトのグループポリシー:サイトの
ドメイングループポリシー:ドメイン
現在のユーザは、コンピュータまたはOUに属している場合

求人:間のコンピュータの構成では、グループポリシー管理エディター、およびユーザーの構成の違い
コンピュータの構成は、コンテナのコンピュータのための効果とる
ユーザ設定をコンテナ内のみのユーザーに対して有効になります

おすすめ

転載: blog.51cto.com/14518688/2439844